Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
sticky_keys_hunter — Uno script per testare un host RDP per tasti permanenti e backdoor utilman. | Kitploit
Strumenti/GitHubGitHub/ztgrace/sticky_keys_hunter
Analisi delle VulnerabilitàPost-ExploitPenetration TestingStrumento di Accesso Remoto
GitHubztgrace/sticky_keys_hunter

sticky_keys_hunter

Uno script per testare un host RDP per tasti permanenti e backdoor utilman.

Vedi Repository
263529 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Sticky Keys Hunter

Questo script bash POC testa per backdoor di tasti permanenti e utilman. Lo script si collegherà a un server RDP, invierà entrambi i trigger di tasti permanenti e utilman e catturerà lo schermo del risultato.

Questo script è stato scritto per dimostrare una teoria che avevo su come rilevare queste backdoor in modo blackbox, e non è stato aggiornato da quando ho scritto il mio post sul blog, Hunting Sticky Keys Backdoors. Tuttavia, @DennisMald e @notmedic hanno approfondito questa ricerca e hanno rilasciato lo strumento Sticky Keys Slayer durante la loro presentazione al DEF CON 24, Sticky Keys To The Kingdom. Dai un'occhiata al loro strumento, poiché ha molti miglioramenti rispetto a questo script POC.

Come funziona?

  1. Si connette a RDP usando rdesktop
  2. Invia shift 5 volte usando xdotool per attivare backdoor sethc.exe
  3. Invia Windows+u usando xdotool per attivare backdoor utilman.exe
  4. Cattura lo schermo
  5. Termina la connessione RDP

Prerequisiti

  1. Host Linux con un server X in esecuzione
  2. I seguenti pacchetti: xdotool imagemagick rdesktop bc 3. Installazione su Debian/Ubuntu/Kali: apt-get install xdotool imagemagick rdesktop bc
  3. Lo schermo non può essere bloccato durante questo processo, altrimenti tutti gli screenshot risulteranno neri

Utilizzo

Scansiona un singolo host: ./stickyKeysHunter.sh 192.168.1.10

Scansiona più host: for i in $(cat list.txt); do ./stickyKeysHunter.sh "${i}"; done

TODO

  1. Analizzare automaticamente gli screenshot con OCR o elaborazione delle immagini per identificare le backdoor.
  2. Accelerare/multithread lo strumento.
Scarica lo strumento