Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
RdpThief — mstsc.exeからの平文パスワード抽出(APIフックを使用) | Kitploit
ツール/GitHubGitHub/0x09al/rdpthief
ポストエクスプロイトペネトレーションテストレッドチーミング
GitHub0x09al/rdpthief

RdpThief

mstsc.exeからの平文パスワード抽出(APIフックを使用)

リポジトリを見る
1.5k3616年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

RdpThief

RdpThief自体はスタンドアロンのDLLであり、mstsc.exeプロセスにインジェクトされると、APIフッキングを実行し、平文の認証情報を抽出してファイルに保存します。

それに付随するアグレッサースクリプトは、状態管理、新しいプロセスの監視、mstsc.exeへのシェルコードのインジェクトを担当します。DLLはsRDIプロジェクト(https://github.com/monoxgas/sRDI)を使用してシェルコードに変換されています。有効化されると、RdpThiefは5秒ごとにプロセスリストを取得し、mstsc.exeを検索してインジェクトします。

アグレッサースクリプトがCobalt Strikeにロードされると、以下の3つの新しいコマンドが利用可能になります:

  • rdpthief_enable – 新しいmstsc.exeプロセスのハートビートチェックを有効にし、それらにインジェクトします。
  • rdpthief_disable – 新しいmstsc.exeプロセスのハートビートチェックを無効にしますが、既にロードされているDLLはアンロードしません。
  • rdpthief_dump – 抽出された認証情報があれば表示します。

スクリーンショット

使用例

デモビデオ : https://www.youtube.com/watch?v=F77eODhkJ80

詳細はこちら : https://www.mdsec.co.uk/2019/11/rdpthief-extracting-clear-text-credentials-from-remote-desktop-clients/

ツールをダウンロード