Skip to content

TryA9ain/RDP_Credential

Repository files navigation

抓取主机保存的RDP凭据

本程序为调用mimikatz抓取主机保存的RDP凭据

用法: RDP_Credential.exe -u user

08推荐3.5版本,12推荐4.0版本

建议使用方法:(注意将mimikatz.exe文件和本文件放在同一个目录下!!!)

1、先去c:\Users\目录下查看主机所存在的用户目录

2、依次查询主机上的用户目录下是否存有RDP密码文件

Example: dir /a c:\Users\AppData\Local\Microsoft\Credentials\*

3、选择你想解密的用户rdp密码文件(以下用Administrator做演示)运行程序即可 (注意将mimikatz.exe文件和本文件放在同一个目录下)

后续考虑加入多线程

About

抓取主机保存的RDP凭据

Resources

Stars

Watchers

Forks

Packages

No packages published

Languages