Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
pyrdp — RDP monster-in-the-middle (mitm) ومكتبة لـ Python مع القدرة على مشاهدة الاتصالات المباشرة أو بعد وقوعها | Kitploit
أدوات/GitHubGitHub/gosecure/pyrdp
الاستغلالتحليل الشبكة الجنائيجمع المعلوماتأمن الشبكاتتحليل البرمجيات الخبيثةCTFاختبار الاختراقالتعلم والتعليمالفريق الأحمرالاستجابة للحوادثتطوير الحمولاتمختبرات وتدريب عملي
1.8k27241منذ 4 أشهرتمت المراجعة من قبل Kitploit
GitHubgosecure/pyrdp

pyrdp

RDP monster-in-the-middle (mitm) ومكتبة لـ Python مع القدرة على مشاهدة الاتصالات المباشرة أو بعد وقوعها

عرض المستودعالموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PyRDP

Tests Black Hat Arsenal 2019 Black Hat Arsenal 2021 Black Hat Arsenal 2022

PyRDP هي أداة ومكتبة لبروتوكول سطح المكتب البعيد (RDP) من نوع الوحش في المنتصف (MITM) بلغة بايثون.

PyRDP Logo

تتميز بعدة أدوات:

  • الوحش في المنتصف لـ RDP
    • يسجل بيانات الاعتماد النصية الصريحة أو تجزئات NetNTLM المستخدمة عند الاتصال
    • يسرق البيانات المنسوخة إلى الحافظة
    • يحفظ نسخة من الملفات المنقولة عبر الشبكة
    • يتصفح محركات الأقراص المشتركة في الخلفية ويحفظها محليًا
    • يحفظ تسجيلات الاتصالات لتتمكن من رؤيتها لاحقًا
    • ينفذ أوامر وحدة التحكم أو تحميلات باورشيل تلقائيًا عند الاتصالات الجديدة
  • مشغل RDP:
    • مشاهدة اتصالات RDP المباشرة القادمة من MITM
    • عرض تسجيلات اتصالات RDP
    • السيطرة على جلسات RDP النشطة مع إخفاء إجراءاتك
    • سرد محركات الأقراص المعينة للعميل وتنزيل الملفات منها أثناء الجلسات النشطة
  • أداة التحويل:
    • تحويل تسجيلات RDP إلى فيديوهات لتسهيل المشاركة
    • تحويل تسجيلات RDP إلى سلسلة من الأحداث منخفضة المستوى بالتسلسل بتنسيق JSON
    • تحويل ملفات PCAP إلى تسجيلات أو فيديوهات أو أحداث JSON
    • تحويل ملفات PCAP المفكوكة (PDUs من الطبقة 7) إلى تسجيلات أو فيديوهات أو أحداث JSON
  • مستنسخ شهادات RDP:
    • إنشاء شهادة X509 موقعة ذاتيًا بنفس حقول شهادة خادم RDP

تم تقديم PyRDP في عام 2018 حيث أظهرنا أنه يمكننا الإمساب بمهدد حقيقي متلبسًا . يتم تطوير هذه الأداة مع مراعاة حالات استخدام اختبار الاختراق وأبحاث البرامج الضارة.

PyRDP Player Replaying an RDP session

جدول المحتويات

  • الأنظمة المدعومة
  • التثبيت
    • باستخدام pipx
    • باستخدام صورة دوكر
  • استخدام PyRDP
    • استخدام الوحش في المنتصف لـ PyRDP
    • استخدام مشغل PyRDP
    • استخدام مستنسخ شهادات PyRDP
    • استخدام محول PyRDP
    • تكوين PyRDP
    • استخدام متقدم
    • تعليمات الاستخدام الخاصة بدوكر
  • حكايات PyRDP
  • المساهمة في PyRDP
  • شكر وتقدير

الأنظمة المدعومة

يفترض أن يعمل PyRDP على بايثون 3.7 فما فوق على منصات x86-64 و ARM و ARM64.

تم اختبار هذه الأداة لتعمل على بايثون 3.7 على لينكس (أوبونتو 20.04 و 22.04) و Raspberry Pi وويندوز. لم يتم اختبارها على macOS.

التثبيت

يوصى بطريقتين للتثبيت عبر pipx أو باستخدام حاويات دوكر. يتم تغطية التثبيت من المصدر أو بناء حاويات دوكر بنفسك في وثائق التطوير.

باستخدام pipx

الاعتماديات

لينكس

أولاً، تأكد من تثبيت الحزم الأولية (هذه الحزم مدرجة لأوبونتو 22.04، قد تحتاج إلى تعديلها للتوزيعات الأخرى). نقدم نوعين من التثبيت: كامل ومصغر. قم بتثبيت الاعتماديات حسب حالة الاستخدام الخاصة بك.```sh

Full install (GUI, convert captures to video)

sudo apt install python3 python3-pip python3-venv
build-essential python3-dev openssl
libegl1 libxcb-cursor0 libxkbcommon-x11-0 libxcb-icccm4 libxcb-keysyms1
libnotify-bin
libavcodec58 libavdevice58

Slim install (no GUI, no conversion to video possible)

sudo apt install python3 python3-pip python3-venv
build-essential python3-dev git openssl

يجب أن يؤدي هذا إلى تثبيت التبعيات المطلوبة لتشغيل PyRDP. إذا اخترت التثبيت دون تبعيات واجهة المستخدم الرسومية أو تحويل الفيديو، فلن يكون من الممكن استخدام `pyrdp-player` بدون وضع الرأس (`--headless`) أو `pyrdp-convert` لإخراج فيديو.

تأكد من تثبيت `pipx`. على أوبونتو 22.04:```sh
python3 -m pip install --user pipx
python3 -m pipx ensurepath
Windows

تأكد من تثبيت Python. Windows Store Python لم يعمل معي على Windows 11. نوصي بتثبيت Python عبر Scoop.```sh scoop install python # if not installed already scoop install pipx pipx ensurepath

سجّل الخروج ثم سجّل الدخول مرة أخرى (لتحديث متغير PATH).

##### أنظمة التشغيل الأخرى

لتثبيت `pipx` على أنظمة التشغيل الأخرى، انظر هنا: <https://github.com/pypa/pipx#install-pipx>

#### التثبيت

لتجربة PyRDP الكاملة مع واجهة QT الرسومية والقدرة على تحويل التسجيلات إلى فيديو:```sh
pipx install pyrdp-mitm[full]

للإصدار المدمج الذي يُشغَّل في البيئات بدون واجهة رسومية (الخوادم، RaspberryPi):```sh pipx install pyrdp-mitm

أنت جاهز للانطلاق! انظر إلى [تعليمات الاستخدام](#using-pyrdp).

### استخدام صورة Docker

هذه هي أسهل طريقة للتثبيت إذا كان لديك docker مثبتًا ويعمل.```sh
docker pull gosecure/pyrdp:latest

كبديل، لدينا صورة أرق بدون GUI وتبعيات ffmpeg. هذه هي الصورة الوحيدة المتوفرة على منصات ARM.```sh docker pull gosecure/pyrdp:latest-slim

يمكنك العثور على قائمة بجميع صور Docker الخاصة بنا [على صفحة gosecure/pyrdp على DockerHub](https://hub.docker.com/r/gosecure/pyrdp/tags).
يشير الوسم `latest` إلى أحدث إصدار تم إصداره، بينما الوسم `devel` هو صورة Docker المبنية من فرعنا `main`.

## استخدام PyRDP

### استخدام PyRDP كوحش في الوسط

استخدم `pyrdp-mitm <ServerIP>` أو `pyrdp-mitm <ServerIP>:<ServerPort>` لتشغيل MITM.
تنزيل الأداة