Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
RdpThief — Extraindo Senhas em Texto Claro do mstsc.exe usando API Hooking. | Kitploit
Ferramentas/GitHubGitHub/0x09al/rdpthief
Pós-ExploraçãoTestes de PenetraçãoRed Teaming
GitHub0x09al/rdpthief

RdpThief

Extraindo Senhas em Texto Claro do mstsc.exe usando API Hooking.

Ver Repositório
1.5k361há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

RdpThief

O RdpThief por si só é uma DLL independente que, quando injetada no processo mstsc.exe, realiza hooking de API, extrai as credenciais em texto claro e as salva em um arquivo.

Um script de agressor o acompanha, responsável por gerenciar o estado, monitorar novos processos e injetar o shellcode no mstsc.exe. A DLL foi convertida em shellcode usando o projeto sRDI (https://github.com/monoxgas/sRDI). Quando habilitado, o RdpThief obtém a lista de processos a cada 5 segundos, procura por mstsc.exe e injeta nele.

Quando o script de agressor é carregado no Cobalt Strike, três novos comandos estarão disponíveis:

  • rdpthief_enable – Habilita a verificação de heartbeat de novos processos mstsc.exe e injeta neles.
  • rdpthief_disable – Desabilita a verificação de heartbeat de novos mstsc.exe, mas não descarrega a DLL já carregada.
  • rdpthief_dump – Exibe as credenciais extraídas, se houver.

Screenshot

Example Usage

Vídeo de demonstração : https://www.youtube.com/watch?v=F77eODhkJ80

Mais detalhes podem ser encontrados em : https://www.mdsec.co.uk/2019/11/rdpthief-extracting-clear-text-credentials-from-remote-desktop-clients/

Baixar ferramenta