Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
pyrdp — RDP monster-in-the-middle (mitm) und Bibliothek für Python mit der Möglichkeit, Verbindungen live oder im Nachhinein zu überwachen | Kitploit
Tools/GitHubGitHub/gosecure/pyrdp
ExploitationNetzwerkforensikInformationsbeschaffungNetzwerksicherheitMalware-AnalyseCTFPenetrationstestsLernen & BildungRed TeamingIncident ResponsePayload-EntwicklungLabs & Praxis
1.8k27240vor 4 MonatenVon Kitploit geprüft
GitHubgosecure/pyrdp

pyrdp

RDP monster-in-the-middle (mitm) und Bibliothek für Python mit der Möglichkeit, Verbindungen live oder im Nachhinein zu überwachen

Repository anzeigenWebseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PyRDP

Tests Black Hat Arsenal 2019 Black Hat Arsenal 2021 Black Hat Arsenal 2022

PyRDP ist ein Python-basiertes Remote Desktop Protocol (RDP) Monster-in-the-Middle (MITM)-Tool und eine Bibliothek.

PyRDP Logo

Es bietet einige Werkzeuge:

  • RDP Monster-in-the-Middle
    • Protokolliert verwendete Klartext-Anmeldedaten oder NetNTLM-Hashes beim Verbinden
    • Stiehlt Daten, die in die Zwischenablage kopiert wurden
    • Speichert eine Kopie der über das Netzwerk übertragenen Dateien
    • Durchsucht freigegebene Laufwerke im Hintergrund und speichert sie lokal
    • Speichert Wiederholungen von Verbindungen, damit Sie sie später ansehen können
    • Führt automatisch Konsolenbefehle oder PowerShell-Payloads bei neuen Verbindungen aus
  • RDP Player:
    • Sehen Sie Live-RDP-Verbindungen vom MITM
    • Zeigen Sie Wiederholungen von RDP-Verbindungen an
    • Übernehmen Sie die Kontrolle über aktive RDP-Sitzungen, während Sie Ihre Aktionen verbergen
    • Listen Sie die zugeordneten Laufwerke des Clients auf und laden Sie Dateien während aktiver Sitzungen herunter
  • Converter tool:
    • Konvertieren Sie RDP-Wiederholungen in Videos für einfachere Weitergabe
    • Konvertieren Sie RDP-Wiederholungen in eine Sequenz von Low-Level-Ereignissen, serialisiert im JSON-Format
    • Konvertieren Sie PCAPs in Wiederholungen, Videos oder JSON-Ereignisse
    • Konvertieren Sie entschlüsselte PCAPs (L7 PDUs) in Wiederholungen, Videos oder JSON-Ereignisse
  • RDP Certificate Cloner:
    • Erstellen Sie ein selbstsigniertes X509-Zertifikat mit denselben Feldern wie das Zertifikat eines RDP-Servers

PyRDP wurde 2018 vorgestellt in dem wir zeigten, dass wir einen echten Bedrohungsakteur auf frischer Tat ertappen können. Dieses Tool wird mit Blick auf die Anwendungsfälle von Pentest und Malware-Forschung entwickelt.

PyRDP-Player beim Abspielen einer RDP-Sitzung

Table of Contents

  • Unterstützte Systeme
  • Installation
    • Verwendung von pipx
    • Verwendung des Docker-Images
  • Verwendung von PyRDP
    • Verwendung des PyRDP Monster-in-the-Middle
    • Verwendung des PyRDP Players
    • Verwendung des PyRDP Certificate Cloners
    • Verwendung von PyRDP Convert
    • Konfiguration von PyRDP
    • Fortgeschrittene Nutzung
    • Docker-spezifische Nutzungshinweise
  • PyRDP-Lore
  • Beiträge zu PyRDP
  • Danksagungen

Unterstützte Systeme

PyRDP sollte mit Python 3.7 und höher auf den Plattformen x86-64, ARM und ARM64 funktionieren.

Dieses Tool wurde erfolgreich mit Python 3.7 unter Linux (Ubuntu 20.04, 22.04), Raspberry Pi und Windows getestet. Es wurde nicht unter macOS getestet.

Installation

Es werden zwei Installationsmethoden empfohlen: über pipx oder unter Verwendung von Docker-Containern. Die Installation aus dem Quellcode oder das selbstständige Erstellen von Docker-Containern wird in der Entwicklungsdokumentation behandelt.

Verwendung von pipx

Abhängigkeiten

Linux

Stellen Sie zunächst sicher, dass die erforderlichen Pakete installiert sind (diese sind für Ubuntu 22.04 aufgeführt, Sie müssen sie möglicherweise für andere Distributionen anpassen). Wir bieten zwei Installationsarten an: eine vollständige und eine schlanke. Installieren Sie die Abhängigkeiten entsprechend Ihrem Anwendungsfall.```sh

Full install (GUI, convert captures to video)

sudo apt install python3 python3-pip python3-venv
build-essential python3-dev openssl
libegl1 libxcb-cursor0 libxkbcommon-x11-0 libxcb-icccm4 libxcb-keysyms1
libnotify-bin
libavcodec58 libavdevice58

Slim install (no GUI, no conversion to video possible)

sudo apt install python3 python3-pip python3-venv
build-essential python3-dev git openssl

Dies sollte die Abhängigkeiten installieren, die zum Ausführen von PyRDP erforderlich sind. Wenn Sie sich dafür entscheiden, ohne die GUI- oder Videokonvertierungsabhängigkeiten zu installieren, ist es nicht möglich, `pyrdp-player` ohne Headless-Modus (`--headless`) oder `pyrdp-convert` zur Erzeugung von Videoausgabe zu verwenden. Stellen Sie sicher, dass `pipx` installiert ist. Unter Ubuntu 22.04:```sh
python3 -m pip install --user pipx
python3 -m pipx ensurepath
Windows

Stellen Sie sicher, dass Python installiert ist. Windows Store Python hat bei mir unter Windows 11 nicht funktioniert. Wir empfehlen, Python über Scoop zu installieren.```sh scoop install python # if not installed already scoop install pipx pipx ensurepath

Melden Sie sich ab und wieder an (um Ihren PATH zu aktualisieren).

##### Andere Betriebssysteme

Informationen zur Installation von `pipx` auf anderen Betriebssystemen finden Sie hier: <https://github.com/pypa/pipx#install-pipx>

#### Installation

Für das vollständige PyRDP-Erlebnis mit der QT-GUI und der Möglichkeit, Aufnahmen in Videos zu konvertieren:```sh
pipx install pyrdp-mitm[full]

Für die kompakte Version, die in kopflosen Umgebungen (Server, RaspberryPi) ausgeführt werden soll:```sh pipx install pyrdp-mitm

Sie sind startbereit! Siehe die [Nutzungsanleitung](#using-pyrdp).

### Verwenden des Docker-Images

Dies ist die einfachste Installationsmethode, wenn Sie Docker installiert und funktionsfähig haben.```sh
docker pull gosecure/pyrdp:latest

Als Alternative haben wir ein schlankeres Image ohne GUI- und ffmpeg-Abhängigkeiten. Dies ist das einzige bereitgestellte Image auf ARM-Plattformen.```sh docker pull gosecure/pyrdp:latest-slim

Die Liste aller unserer Docker-Images finden Sie [auf der gosecure/pyrdp DockerHub-Seite](https://hub.docker.com/r/gosecure/pyrdp/tags).
Das Tag `latest` bezieht sich auf die neueste veröffentlichte Version, während das Tag `devel` das Docker-Image ist, das aus unserem `main`-Branch erstellt wurde.

## PyRDP verwenden

### Verwenden des PyRDP Monster-in-the-Middle

Verwenden Sie `pyrdp-mitm <ServerIP>` oder `pyrdp-mitm <ServerIP>:<ServerPort>`, um den MITM auszuführen.
Tool herunterladen