Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Remote-Desktop-Caching- — Этот инструмент позволяет восстанавливать информацию о старых сеансах RDP (mstsc) в виде повреждённых PNG-файлов. Эти PNG-файлы позволяют члену Red Team извлекать ценную информацию, такую как пароли LAPS или любую конфиденциальную информацию на экране. Член Blue Team может восстановить PNG-файлы, чтобы увидеть, что сделал атакующий на скомпрометированном хосте. Этот инструмент чрезвычайно полезен для команды криминалистов: он позволяет извлекать временные метки после атаки на хост для сбора доказательств и проведения дальнейшего анализа. | Kitploit
Инструменты/GitHubGitHub/viralmaniar/remote-desktop-caching-
РазведкаКриминалистика памятиФорензикаСбор информацииЦифровая криминалистикаRed TeamingРеагирование на Инциденты
GitHubviralmaniar/remote-desktop-caching-

Remote-Desktop-Caching-

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Репозиторий
218588 лет назадПроверено Kitploit

Этот инструмент позволяет восстанавливать информацию о старых сеансах RDP (mstsc) в виде повреждённых PNG-файлов. Эти PNG-файлы позволяют члену Red Team извлекать ценную информацию, такую как пароли LAPS или любую конфиденциальную информацию на экране. Член Blue Team может восстановить PNG-файлы, чтобы увидеть, что сделал атакующий на скомпрометированном хосте. Этот инструмент чрезвычайно полезен для команды криминалистов: он позволяет извлекать временные метки после атаки на хост для сбора доказательств и проведения дальнейшего анализа.

Поделиться

Remote-Desktop-Caching-

Этот инструмент позволяет восстановить информацию о старых сессиях RDP (mstsc) в виде поврежденных PNG-файлов. Эти PNG-файлы позволяют члену Red Team извлекать ценную информацию, такую как пароли LAPS или любую другую конфиденциальную информацию на экране. Член Blue Team может восстановить PNG-файлы, чтобы увидеть, что сделал атакующий на скомпрометированном хосте. Это чрезвычайно полезно для команды криминалистики для извлечения временных меток после атаки на хост, чтобы собрать доказательства и провести дальнейший анализ.

Любые предложения или идеи для этого инструмента приветствуются - просто напишите мне в Twitter на @ManiarViral

Скриншоты

При первом запуске Remote-Desktop-Caching с помощью python.exe remotecache.py пользователь получит следующие опции: image

С помощью Option 1 и Option 2 пользователь может узнать текущую политику выполнения сессии и установить её на Bypass, что запускает PowerShell-скрипт rdpcache.ps1. С помощью Option 3 пользователь может вывести список кэшированных бинарных файлов, которые будут использоваться для восстановления PNG-файлов.

image

Выбор Option 4: начинает анализ кэш-файлов и процесс восстановления. Эта опция создает папку на диске C пользователя с именем Recovered_RDP_Sessions

image

Конфиденциальная информация извлекается из этих бинарных файлов в виде поврежденных PNG-изображений. Удается восстановить LAPS password, Attacker IP address и malicious file names. Это также раскрывает некоторую ключевую информацию о действиях атакующего на скомпрометированном хосте. Для команды криминалистики в большинстве этих восстановленных изображений отображается timestamp.

image

Как использовать?

root@kitploit:~
- git clone https://github.com/Viralmaniar/Remote-Desktop-Caching-.git
- python.exe remotecache.py

Вопросы?

Twitter: https://twitter.com/maniarviral
LinkedIn: https://au.linkedin.com/in/viralmaniar

Вклад и лицензия

Creative Commons License
Эта работа лицензирована в соответствии с Creative Commons Attribution 4.0 International License.
Хотите внести вклад? Пожалуйста, сделайте форк и отправьте запрос на слияние (pull request).

Любые предложения или идеи для этого инструмента приветствуются - просто напишите мне в Twitter на @ManiarViral

Скачать инструмент