Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
RdpThief — Извлечение паролей в открытом тексте из mstsc.exe с помощью API-хукинга. | Kitploit
Инструменты/GitHubGitHub/0x09al/rdpthief
Пост-эксплуатацияТестирование на ПроникновениеRed Teaming
GitHub0x09al/rdpthief

RdpThief

Извлечение паролей в открытом тексте из mstsc.exe с помощью API-хукинга.

Репозиторий
1.5k3616 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

RdpThief

RdpThief сам по себе является автономной DLL, которая при внедрении в процесс mstsc.exe выполняет перехват API (API hooking), извлекает учетные данные в открытом виде и сохраняет их в файл.

К нему прилагается скрипт агрессора (aggressor script), который отвечает за управление состоянием, мониторинг новых процессов и внедрение шеллкода в mstsc.exe. DLL была преобразована в шеллкод с помощью проекта sRDI (https://github.com/monoxgas/sRDI). При включении RdpThief каждые 5 секунд получает список процессов, ищет mstsc.exe и внедряется в него.

Когда скрипт агрессора загружен в Cobalt Strike, становятся доступными три новые команды:

  • rdpthief_enable – Включает проверку по heartbeat новых процессов mstsc.exe и внедрение в них.
  • rdpthief_disable – Отключает проверку по heartbeat новых процессов mstsc.exe, но не выгружает уже загруженную DLL.
  • rdpthief_dump – Выводит извлеченные учетные данные, если таковые имеются.

Скриншот

Пример использования

Демонстрационное видео : https://www.youtube.com/watch?v=F77eODhkJ80

Более подробно можно узнать на : https://www.mdsec.co.uk/2019/11/rdpthief-extracting-clear-text-credentials-from-remote-desktop-clients/

Скачать инструмент