Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
RDPHijack-BOF — Файл объекта Beacon (BOF) для Cobalt Strike, использующий API WinStationConnect для выполнения локального/удаленного перехвата сеансов RDP. | Kitploit
Инструменты/GitHubGitHub/netero1010/rdphijack-bof
Фреймворки для эксплойтовЛатеральное перемещениеПост-эксплуатацияТестирование на ПроникновениеRed Teaming
GitHubnetero1010/rdphijack-bof

RDPHijack-BOF

Файл объекта Beacon (BOF) для Cobalt Strike, использующий API WinStationConnect для выполнения локального/удаленного перехвата сеансов RDP.

Репозиторий
319464 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

BOF - RDPHijack


Cobalt Strike Beacon Object File (BOF), использующий API WinStationConnect для выполнения локального/удаленного перехвата RDP-сессий. При наличии валидного токена доступа / билета Kerberos (например, golden ticket) владельца сессии, вы сможете перехватить сессию удаленно, не устанавливая бекон/инструмент на целевой сервер.

Для перечисления сессий локально/удаленно можно использовать Quser-BOF.

Скриншот

HowTo

Использование

root@kitploit:~
Usage: bof-rdphijack [your console session id] [target session id to hijack] [password|server] [argument]

Command         Description
--------        -----------
password        Specifies the password of the user who owns the session to which you want to connect.
server          Specifies the remote server that you want to perform RDP hijacking.

Sample usage
--------
Redirect session 2 to session 1 (require SYSTEM privilege):
bof-rdphijack 1 2

Redirect session 2 to session 1 with password of the user who owns the session 2 (require high integrity beacon):
bof-rdphijack 1 2 password P@ssw0rd123

Redirect session 2 to session 1 for a remote server (require token/ticket of the user who owns the session 2):
bof-rdphijack 1 2 server SQL01.lab.internal

Компиляция

make

Ссылка

tscon.exe

Скачать инструмент