
عميل RDP مع تحكم موسع للتحكم الآلي بالفأرة ولوحة المفاتيح والحافظة، نقل الملفات، وكيل SOCKS، وتنفيذ الأوامر عن بُعد عبر PowerShell/shell دون تحميل ملفات.
إذا أعجبك هذا المشروع، فكِّر في رعايته على GitHub! الرعاة
التوأم الشرير لـ aardwolfgui باستخدام مكتبة عميل RDP aardwolf التي تمنحك تحكمًا ممتدًا على الهدف وإمكانيات إضافية للبرمجة النصية من سطر الأوامر.
evilrdp - عميل RDP بواجهة رسومية + سطر أوامربعد تثبيت هذه الحزمة، سيتوفر ملف تنفيذي جديد باسم evilrdp.
عند إنشاء اتصال ناجح بالهدف، ستظهر لك واجهة رسومية تمامًا مثل عميل RDP العادي، كما أن سطر الأوامر الذي نفذت منه evilrdp سيتحول إلى واجهة تفاعلية.
ستتوفر لديك مجموعتان من الأوامر كما يلي:
PSCMD
PSCMD من الاسم الافتراضي. استخدم هذا عندما تغير اسم القناة في ملف البرنامج النصي للوكيلكما هو الحال مع كل ما يتعلق بـ RDP، لا يعمل التنفيذ التلقائي للأوامر دائمًا، غالبًا بسبب مشاكل التوقيت، لذلك قد تحتاج إلى استخدام startpscmd مرتين، أو قد تحتاج إلى بدء قناة PSCMD يدويًا.
عند بدء قناة PSCMD، ستتلقى إشعارًا في واجهة العميل الخاصة بك.
كالمعتاد، تقوم البرامج النصية بأخذ الهدف/بيانات الاعتماد بتنسيق عنوان URL. فيما يلي بعض الأمثلة
rdp+kerberos-password://TEST\Administrator:[email protected]/?dc=10.10.10.2&proxytype=socks5&proxyhost=127.0.0.1&proxyport=1080
مصادقة CredSSP (المعروفة أيضًا بـ HYBRID) باستخدام مصادقة Kerberos + كلمة مرور عبر socks5 إلى win2016ad.test.corp، وحدة تحكم المجال (خدمة Kerberos) موجودة في 10.10.10.2. وكيل SOCKS على 127.0.0.1:1080rdp+ntlm-password://TEST\Administrator:[email protected]
مصادقة CredSSP (المعروفة أيضًا بـ HYBRID) باستخدام مصادقة NTLM + كلمة مرور متصلة بخادم RDP 10.10.10.103rdp+ntlm-password://TEST\Administrator:<NThash>@10.10.10.103
مصادقة CredSSP (المعروفة أيضًا بـ HYBRID) باستخدام Pass-the-Hash (NTLM) متصلة بخادم RDP 10.10.10.103SocksOverRDP. الفكرة الأساسية للاتصالات المخفية عبر RDPrdp+plain://Administrator:[email protected]
مصادقة عادية (بدون SSL، التشفير RC4) باستخدام كلمة مرور متصلة بخادم RDP 10.10.10.103-h للمزيد