RDP monster-in-the-middle (mitm) und Bibliothek für Python mit der Möglichkeit, Verbindungen live oder im Nachhinein zu überwachen
PyRDP ist ein Python-basiertes Remote Desktop Protocol (RDP) Monster-in-the-Middle (MITM)-Tool und eine Bibliothek.
Es bietet einige Werkzeuge:
PyRDP wurde 2018 vorgestellt in dem wir zeigten, dass wir einen echten Bedrohungsakteur auf frischer Tat ertappen können. Dieses Tool wird mit Blick auf die Anwendungsfälle von Pentest und Malware-Forschung entwickelt.

PyRDP sollte mit Python 3.7 und höher auf den Plattformen x86-64, ARM und ARM64 funktionieren.
Dieses Tool wurde erfolgreich mit Python 3.7 unter Linux (Ubuntu 20.04, 22.04), Raspberry Pi und Windows getestet. Es wurde nicht unter macOS getestet.
Es werden zwei Installationsmethoden empfohlen: über pipx oder unter Verwendung von Docker-Containern.
Die Installation aus dem Quellcode oder das selbstständige Erstellen von Docker-Containern wird in der Entwicklungsdokumentation behandelt.
Stellen Sie zunächst sicher, dass die erforderlichen Pakete installiert sind (diese sind für Ubuntu 22.04 aufgeführt, Sie müssen sie möglicherweise für andere Distributionen anpassen). Wir bieten zwei Installationsarten an: eine vollständige und eine schlanke. Installieren Sie die Abhängigkeiten entsprechend Ihrem Anwendungsfall.```sh
sudo apt install python3 python3-pip python3-venv
build-essential python3-dev openssl
libegl1 libxcb-cursor0 libxkbcommon-x11-0 libxcb-icccm4 libxcb-keysyms1
libnotify-bin
libavcodec58 libavdevice58
sudo apt install python3 python3-pip python3-venv
build-essential python3-dev git openssl
Dies sollte die Abhängigkeiten installieren, die zum Ausführen von PyRDP erforderlich sind. Wenn Sie sich dafür entscheiden, ohne die GUI- oder Videokonvertierungsabhängigkeiten zu installieren, ist es nicht möglich, `pyrdp-player` ohne Headless-Modus (`--headless`) oder `pyrdp-convert` zur Erzeugung von Videoausgabe zu verwenden. Stellen Sie sicher, dass `pipx` installiert ist. Unter Ubuntu 22.04:```sh
python3 -m pip install --user pipx
python3 -m pipx ensurepath
Stellen Sie sicher, dass Python installiert ist. Windows Store Python hat bei mir unter Windows 11 nicht funktioniert. Wir empfehlen, Python über Scoop zu installieren.```sh scoop install python # if not installed already scoop install pipx pipx ensurepath
Melden Sie sich ab und wieder an (um Ihren PATH zu aktualisieren).
##### Andere Betriebssysteme
Informationen zur Installation von `pipx` auf anderen Betriebssystemen finden Sie hier: <https://github.com/pypa/pipx#install-pipx>
#### Installation
Für das vollständige PyRDP-Erlebnis mit der QT-GUI und der Möglichkeit, Aufnahmen in Videos zu konvertieren:```sh
pipx install pyrdp-mitm[full]
Für die kompakte Version, die in kopflosen Umgebungen (Server, RaspberryPi) ausgeführt werden soll:```sh pipx install pyrdp-mitm
Sie sind startbereit! Siehe die [Nutzungsanleitung](#using-pyrdp).
### Verwenden des Docker-Images
Dies ist die einfachste Installationsmethode, wenn Sie Docker installiert und funktionsfähig haben.```sh
docker pull gosecure/pyrdp:latest
Als Alternative haben wir ein schlankeres Image ohne GUI- und ffmpeg-Abhängigkeiten. Dies ist das einzige bereitgestellte Image auf ARM-Plattformen.```sh docker pull gosecure/pyrdp:latest-slim
Die Liste aller unserer Docker-Images finden Sie [auf der gosecure/pyrdp DockerHub-Seite](https://hub.docker.com/r/gosecure/pyrdp/tags).
Das Tag `latest` bezieht sich auf die neueste veröffentlichte Version, während das Tag `devel` das Docker-Image ist, das aus unserem `main`-Branch erstellt wurde.
## PyRDP verwenden
### Verwenden des PyRDP Monster-in-the-Middle
Verwenden Sie `pyrdp-mitm <ServerIP>` oder `pyrdp-mitm <ServerIP>:<ServerPort>`, um den MITM auszuführen.