Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/0xthirteen/sharprdp
Laterale BewegungPenetrationstestsAuthentifizierungRed TeamingRemote-Access-Tool
GitHub0xthirteen/sharprdp

SharpRDP

Remote Desktop Protocol .NET-Konsolenanwendung für authentifizierte Befehlsausführung

Repository anzeigen
1.2k59711vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SharpRDP - Konsolenanwendung des Remotedesktopprotokolls zur authentifizierten Befehlsausführung

Erstellung

Zum Kompilieren öffnen Sie das Projekt in Visual Studio und erstellen Sie einen Release-Build. Zwei DLLs werden in das Release-Verzeichnis ausgegeben, diese werden jedoch nicht benötigt, da die DLLs in der Assembly enthalten sind.
Wenn Sie die bereitgestellten DLLs nicht verwenden möchten, benötigen Sie das .NET SDK, um die Datei AxMSTSCLib.dll zu erstellen. Führen Sie dazu aximp aus dem SDK auf der mstscax.dll aus: %<SDK dir>%\aximp.exe %windir%\system32\mstscax.dll. Diese DLLs müssen dann vom Projekt referenziert werden, damit die Interop-DLLs erstellt werden.
Sie müssen die DLLs außerdem mit Deflate komprimieren und als AxInterop.MSTSCLib.dll.bin und Interop.MSTSCLib.dll.bin benennen.

Verwendung

root@kitploit:~
Normale RDP-Verbindung und Ausführung
  SharpRDP.exe computername=target.domain command="C:\Temp\file.exe" username=domain\user password=password
root@kitploit:~
Programm als Kindprozess von cmd oder powershell ausführen
  SharpRDP.exe computername=target.domain command="C:\Temp\file.exe" username=domain\user password=password exec=cmd
root@kitploit:~
Eingeschränkten Administratormodus verwenden
  SharpRDP.exe computername=target.domain command="C:\Temp\file.exe"
root@kitploit:~
Erste Host-Laufwerke verbinden
  SharpRDP.exe computername=domain.target command="\\tsclient\C\Temp\file.exe" username=domain\user password=password connectdrive=true
root@kitploit:~
Befehl erhöht über den Ausführen-Dialog ausführen – AKTUELL FEHLERHAFT
  SharpRDP.exe computername=domain.target command="C:\Temp\file.exe" username=domain\user password=password elevated=winr
root@kitploit:~
Befehl erhöht über den Task-Manager ausführen
  SharpRDP.exe computername=domain.target command="C:\Temp\file.exe\" username=domain\user password=password elevated=taskmgr
root@kitploit:~
Netzwerkauthentifizierung (NLA) hinzufügen
  SharpRDP.exe computername=domain.target command="C:\Temp\file.exe\" username=domain\user password=password nla=true
root@kitploit:~
Anmeldesitzung übernehmen lassen
  SharpRDP.exe computername=domain.target command="C:\Temp\file.exe\" username=domain\user password=password takeover=true

Wenn der eingeschränkte Administratormodus auf dem Ziel aktiviert ist, geben Sie keine Anmeldedaten an; dann wird der aktuelle Benutzerkontext verwendet. Möglich ist PTH oder make_token im Beacon oder runas /netonly auf einem Windows-System.

Die gesamte Ausführung beginnt mit dem Windows-Ausführen-Dialog (Win+R). Dabei wird ein Registrierungsschlüssel unter HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRU mit dem ausgeführten Befehl erstellt. Wenn Sie diesen entfernen möchten, können Sie verwenden: CleanRunMRU: RunMRU-Werte abrufen oder löschen

Beachten Sie: Wenn Sie ein Programm wie msbuild ausführen (es gibt sicherlich andere), erscheint ein cmd-Fenster, solange der Prozess läuft. In diesem Fall wäre es wahrscheinlich am besten, den Prozess zu migrieren und den ursprünglichen zu beenden.

Die erforderlichen DLLs sind in der Assembly kompiliert und es wird das App-Domain-Assembly-Resolver-Ereignis verwendet. Aufgrund der Größe der DLLs werden sie komprimiert und zur Laufzeit dekomprimiert (damit sie die 1-MB-Größenbeschränkung des Beacons einhalten).

Blog darüber findet sich hier SharpRDP

Auch Teil von MoveKit

Tool herunterladen