Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Remote-Desktop-Caching- — Questo strumento permette di recuperare vecchie informazioni di sessione RDP (mstsc) sotto forma di file PNG danneggiati. Questi file PNG consentono ai membri del Red Team di estrarre informazioni succose come le password LAPS o qualsiasi informazione sensibile sullo schermo. I membri del Blue Team possono ricostruire i file PNG per vedere cosa ha fatto un attaccante su un host compromesso. È estremamente utile per un team di forensics per estrarre timestamp dopo un attacco su un host per raccogliere prove ed effettuare ulteriori analisi. | Kitploit
Strumenti/GitHubGitHub/viralmaniar/remote-desktop-caching-
RicognizioneMemory ForensicsInformatica ForenseRaccolta InformazioniDigital ForensicsRed TeamingRisposta agli Incidenti
GitHubviralmaniar/remote-desktop-caching-

Remote-Desktop-Caching-

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Vedi Repository
218588 anni faRevisionato da Kitploit

Questo strumento permette di recuperare vecchie informazioni di sessione RDP (mstsc) sotto forma di file PNG danneggiati. Questi file PNG consentono ai membri del Red Team di estrarre informazioni succose come le password LAPS o qualsiasi informazione sensibile sullo schermo. I membri del Blue Team possono ricostruire i file PNG per vedere cosa ha fatto un attaccante su un host compromesso. È estremamente utile per un team di forensics per estrarre timestamp dopo un attacco su un host per raccogliere prove ed effettuare ulteriori analisi.

Condividi

Remote-Desktop-Caching-

Questo strumento consente di recuperare informazioni delle vecchie sessioni RDP (mstsc) sotto forma di file PNG danneggiati. Questi file PNG permettono ai membri del Red Team di estrarre informazioni succose come le password LAPS o qualsiasi informazione sensibile sullo schermo. I membri del Blue Team possono ricostruire i file PNG per vedere cosa ha fatto un attaccante su un host compromesso. È estremamente utile per un team di forensic estrarre timestamp dopo un attacco su un host per raccogliere prove ed eseguire ulteriori analisi.

Qualsiasi suggerimento o idea per questo strumento è benvenuto — basta twittarmi su @ManiarViral

Screenshot

Al primo avvio di Remote-Desktop-Caching usando python.exe remotecache.py l'utente vedrà le seguenti opzioni: image

Usando Opzione 1 e Opzione 2 l'utente può conoscere la policy di esecuzione corrente della sessione e impostarla su Bypass, che esegue lo script PowerShell rdpcache.ps1. Usando Opzione 3 l'utente può elencare i file binari in cache che verranno utilizzati per ricostruire i file PNG.

image

Scegliendo Opzione 4: inizia l'analisi dei file cache e il processo di ricostruzione. Questa opzione crea una cartella nell'unità C dell'utente con il nome Recovered_RDP_Sessions

image

Le informazioni sensibili vengono recuperate da questi file binari sotto forma di immagini PNG danneggiate. Siamo riusciti a recuperare password LAPS, indirizzo IP dell'attaccante e nomi di file malevoli. Rivela anche alcune informazioni cruciali sulle attività dell'attaccante su un host compromesso. Per il team di forensic, il timestamp viene rivelato nella maggior parte di queste immagini recuperate.

image

Come si usa?

root@kitploit:~
- git clone https://github.com/Viralmaniar/Remote-Desktop-Caching-.git
- python.exe remotecache.py

Domande?

Twitter: https://twitter.com/maniarviral
LinkedIn: https://au.linkedin.com/in/viralmaniar

Contributi & Licenza

Creative Commons License
Questo lavoro è concesso in licenza sotto una Licenza Creative Commons Attribuzione 4.0 Internazionale.
Vuoi contribuire? Per favore fai un fork e invia una pull request.

Qualsiasi suggerimento o idea per questo strumento è benvenuto — basta twittarmi su @ManiarViral

Scarica lo strumento