Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
RDPHijack-BOF — Cobalt Strike Beacon Object File (BOF) que usa a API WinStationConnect para realizar sequestro de sessão RDP local/remoto. | Kitploit
Ferramentas/GitHubGitHub/netero1010/rdphijack-bof
Frameworks de ExploraçãoMovimento LateralPós-ExploraçãoTestes de PenetraçãoRed Teaming
GitHubnetero1010/rdphijack-bof

RDPHijack-BOF

Cobalt Strike Beacon Object File (BOF) que usa a API WinStationConnect para realizar sequestro de sessão RDP local/remoto.

Ver Repositório
31946há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

BOF - RDPHijack


Cobalt Strike Beacon Object File (BOF) que usa a API WinStationConnect para realizar sequestro de sessão RDP local/remoto. Com um token de acesso / ticket Kerberos válido (por exemplo, golden ticket) do proprietário da sessão, você será capaz de sequestrar a sessão remotamente sem implantar nenhum beacon/ferramenta no servidor de destino.

Para enumerar sessões localmente/remotamente, você pode usar Quser-BOF.

Captura de tela

HowTo

Uso

root@kitploit:~
Usage: bof-rdphijack [your console session id] [target session id to hijack] [password|server] [argument]

Command         Description
--------        -----------
password        Specifies the password of the user who owns the session to which you want to connect.
server          Specifies the remote server that you want to perform RDP hijacking.

Sample usage
--------
Redirect session 2 to session 1 (require SYSTEM privilege):
bof-rdphijack 1 2

Redirect session 2 to session 1 with password of the user who owns the session 2 (require high integrity beacon):
bof-rdphijack 1 2 password P@ssw0rd123

Redirect session 2 to session 1 for a remote server (require token/ticket of the user who owns the session 2):
bof-rdphijack 1 2 server SQL01.lab.internal

Compilar

make

Referência

tscon.exe

Baixar ferramenta