Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
evilrdp — عميل RDP مع تحكم موسع للتحكم الآلي بالفأرة ولوحة المفاتيح والحافظة، نقل الملفات، وكيل SOCKS، وتنفيذ الأوامر عن بُعد عبر PowerShell/shell دون تحميل ملفات. | Kitploit
أدوات/GitHubGitHub/skelsec/evilrdp
الحركة الجانبيةما بعد الاستغلالاختبار الاختراقالقيادة والسيطرةالفريق الأحمرأداة الوصول عن بعد
GitHubskelsec/evilrdp

evilrdp

عميل RDP مع تحكم موسع للتحكم الآلي بالفأرة ولوحة المفاتيح والحافظة، نقل الملفات، وكيل SOCKS، وتنفيذ الأوامر عن بُعد عبر PowerShell/shell دون تحميل ملفات.

عرض المستودع
30934منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Supported Python versions Twitter

🚩 الرعاة

إذا أعجبك هذا المشروع، فكِّر في رعايته على GitHub! الرعاة

EVILRDP - تحكم أكبر في RDP

التوأم الشرير لـ aardwolfgui باستخدام مكتبة عميل RDP aardwolf التي تمنحك تحكمًا ممتدًا على الهدف وإمكانيات إضافية للبرمجة النصية من سطر الأوامر.

الميزات

  • التحكم في الفأرة ولوحة المفاتيح بطريقة آلية من سطر الأوامر
  • التحكم في الحافظة بطريقة آلية من سطر الأوامر
  • إنشاء وكيل SOCKS من العميل لتوجيه اتصالات الشبكة إلى الهدف عبر RDP
  • تنفيذ أوامر SHELL وPowerShell عشوائية على الهدف دون رفع ملفات
  • رفع وتنزيل الملفات من/إلى الهدف حتى عند تعطيل نقل الملفات على الهدف

البرامج النصية

  • evilrdp - عميل RDP بواجهة رسومية + سطر أوامر

الاستخدام

بعد تثبيت هذه الحزمة، سيتوفر ملف تنفيذي جديد باسم evilrdp.
عند إنشاء اتصال ناجح بالهدف، ستظهر لك واجهة رسومية تمامًا مثل عميل RDP العادي، كما أن سطر الأوامر الذي نفذت منه evilrdp سيتحول إلى واجهة تفاعلية.
ستتوفر لديك مجموعتان من الأوامر كما يلي:

  • الأوامر التي يمكن إصدارها في أي وقت. تتضمن أوامر مثل:
    • mousemove
    • rightclick
    • doubleclick
    • type
    • typefile
    • return/enter
    • invokerun
    • clipboardset
    • clipboardsetfile
    • clipboardget
    • powershell
    • screenshot
  • الأوامر التي تعمل فقط عند إنشاء قناة PSCMD
    • pscmdchannel - تغيير اسم قناة PSCMD من الاسم الافتراضي. استخدم هذا عندما تغير اسم القناة في ملف البرنامج النصي للوكيل
    • startpscmd - يحاول بدء الوكيل البعيد تلقائيًا مما يسمح باستخدام أوامر إضافية
    • pscmd - تنفيذ أمر PowerShell
    • getfile - تنزيل ملف بعيد
    • shell - تنفيذ أمر شل
    • socksproxy - بدء وكيل SOCKS4a/5

كما هو الحال مع كل ما يتعلق بـ RDP، لا يعمل التنفيذ التلقائي للأوامر دائمًا، غالبًا بسبب مشاكل التوقيت، لذلك قد تحتاج إلى استخدام startpscmd مرتين، أو قد تحتاج إلى بدء قناة PSCMD يدويًا.
عند بدء قناة PSCMD، ستتلقى إشعارًا في واجهة العميل الخاصة بك.

تنسيق عنوان URL

كالمعتاد، تقوم البرامج النصية بأخذ الهدف/بيانات الاعتماد بتنسيق عنوان URL. فيما يلي بعض الأمثلة

  • rdp+kerberos-password://TEST\Administrator:[email protected]/?dc=10.10.10.2&proxytype=socks5&proxyhost=127.0.0.1&proxyport=1080 مصادقة CredSSP (المعروفة أيضًا بـ HYBRID) باستخدام مصادقة Kerberos + كلمة مرور عبر socks5 إلى win2016ad.test.corp، وحدة تحكم المجال (خدمة Kerberos) موجودة في 10.10.10.2. وكيل SOCKS على 127.0.0.1:1080
  • rdp+ntlm-password://TEST\Administrator:[email protected] مصادقة CredSSP (المعروفة أيضًا بـ HYBRID) باستخدام مصادقة NTLM + كلمة مرور متصلة بخادم RDP 10.10.10.103
  • rdp+ntlm-password://TEST\Administrator:<NThash>@10.10.10.103 مصادقة CredSSP (المعروفة أيضًا بـ HYBRID) باستخدام Pass-the-Hash (NTLM) متصلة بخادم RDP 10.10.10.103

شكر وتقدير

  • بالاجس بوكساي (@xoreipeip) SocksOverRDP. الفكرة الأساسية للاتصالات المخفية عبر RDP
تنزيل الأداة
  • rdp+plain://Administrator:[email protected] مصادقة عادية (بدون SSL، التشفير RC4) باستخدام كلمة مرور متصلة بخادم RDP 10.10.10.103
  • راجع -h للمزيد