Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SocksOverRDP — Socks5/4/4a-Proxy-Unterstützung für Remote Desktop Protocol / Terminal Services / Citrix / XenApp / XenDesktop | Kitploit
Tools/GitHubGitHub/nccgroup/socksoverrdp
IDS/IPS-UmgehungLaterale BewegungPost-ExploitationPenetrationstestsRed TeamingRemote-Access-Tool
GitHubnccgroup/socksoverrdp

SocksOverRDP

Socks5/4/4a-Proxy-Unterstützung für Remote Desktop Protocol / Terminal Services / Citrix / XenApp / XenDesktop

Repository anzeigen
1.3k1855vor 3 JahrenVon Kitploit geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Socks Over RDP / Socks Over Citrix

Dieses Tool erweitert Terminal Services (bzw. Remote Desktop Services) und Citrix (XenApp/XenDesktop) um die Fähigkeit eines SOCKS-Proxys. Es nutzt einen Dynamic Virtual Channel, der es uns ermöglicht, über eine offene RDP/Citrix-Verbindung zu kommunizieren, ohne einen neuen Socket, eine Verbindung oder einen Port in einer Firewall öffnen zu müssen.

Wie kann ich es verwenden?

Du musst ein Plugin (.dll) auf deinem Client-Computer installieren, mit dem du dich mit dem RDP/Citrix-Server verbindest. Auf dem RDP/Citrix-Server musst du die andere Hälfte des Projekts verwenden, die .exe, die den Kanal zwischen dem Plugin und der Server-Executable erstellt. Weitere Details findest du weiter unten. Wenn du es mit Citrix/XenApp/XenDesktop verwenden möchtest, scrolle bitte zum Citrix-Abschnitt.

Wie funktioniert das?

Wenn die DLL ordnungsgemäß registriert ist, wird sie von mstsc.exe (Remote Desktop Client) oder Citrix Receiver bei jedem Start geladen. Wenn die Server-Executable auf der Serverseite läuft, verbindet sie sich über einen dynamischen virtuellen Kanal, ein Feature des Remote Desktop Protocol, zurück zur DLL. Nachdem der Kanal eingerichtet ist, wird auf dem Client-Computer ein SOCKS-Proxy gestartet, standardmäßig auf 127.0.0.1:1080. Dieser Dienst kann von jedem Browser oder Tool als SOCKS5-Proxy verwendet werden.

Kompatibilität

Dynamische virtuelle Kanäle wurden in Windows Server 2008 und Windows Vista SP1 eingeführt. Diese und alles neuere sollten funktionieren. Derzeit funktioniert der Client mit mstsc.exe (Remote Desktop Client). Falls du es unter Unix verwenden möchtest, probiere FreeRDP aus; es hat etwa zur gleichen Zeit wie dieses Tool ein ähnliches Modul veröffentlicht. Citrix unterstützt dieselbe zugrunde liegende API wie Microsoft. Obwohl nicht sicher ist, wann sie eingeführt wurde, war es vor 2013, sodass das Plugin mit den meisten Citrix-Lösungen funktionieren sollte.

Installation

Du kannst das gesamte Projekt herunterladen und selbst kompilieren oder einfach die kompilierten Binärdateien aus dem Releases-Bereich verwenden. Es ist wichtig, dass in allen Fällen die richtige Binärdatei verwendet wird. Bitte wähle die passende für die entsprechende Architektur (wenn dein Client 32-Bit ist, der Server aber 64-Bit, dann nimm die 32-Bit-DLL und die 64-Bit-EXE). Die .dll muss auf dem Client-Computer in einem beliebigen Verzeichnis abgelegt werden (für die langfristige Nutzung wird empfohlen, sie in %SYSROOT%\system32\ oder %SYSROOT%\SysWoW64\ zu kopieren) und mit dem folgenden Befehl als Benutzer mit erhöhten Rechten (a.k.a. Administrator) installiert werden:

regsvr32.exe SocksOverRDP-Plugin.dll

Wenn dein Benutzer kein Administrator ist, musst du die Registrierungseinstellungen auch unter deinem Benutzer importieren. Verwende dazu bitte die Datei SocksOverRDP-Plugin.reg.

Wenn du es entfernen möchtest:

regsvr32.exe /u SocksOverRDP-Plugin.dll

Jedes Mal, wenn du dich von nun an mit einem RDP-Server verbindest, wird dieses Plugin geladen und konfiguriert sich so, wie es in der Registrierung angegeben ist (siehe unten).

Die .exe muss auf den Server kopiert und von einem beliebigen Benutzer ausgeführt werden.

Citrix / XenApp / XenDesktop

Das Tool funktioniert mit Citrix Receiver, der zum Verbinden mit dem Citrix-Server verwendet wird. Dem Benutzer kann entweder eine App oder ein vollständiger Desktop bereitgestellt werden; das Tool funktioniert in beiden Fällen, wenn das Plugin korrekt installiert wurde und die .exe-Serverkomponente auf den Citrix-Server kopiert und dort ausgeführt wurde. Citrix scheint nur einen 32-Bit-Citrix-Receiver zu haben. Das bedeutet: Wenn dein Betriebssystem 64-Bit ist und du die entsprechende .dll bereits registriert hast, musst du die .dll deregistrieren und die 32-Bit-Version verwenden. Falls du ein 32-Bit-Betriebssystem verwendest, registrierst du die .dll einfach wie oben erwähnt. Bitte beachte, dass 64-Bit-Windows zwei regsvr32.exe hat, eine in %WINDIR%\system32* (x64) und eine in %WINDIR%\SysWOW64* (x32). Verwende letztere, um die 32-Bit-.dll zu registrieren, die beim Ausführen automatisch vom Citrix Receiver geladen wird. Alles andere sollte gleich sein. Bitte stelle sicher, dass du die README gelesen hast, bevor du Issues auf Github eröffnest.

Optionen/Konfiguration

Die Serverkomponente (.exe) benötigt keine Konfiguration und erfordert keine Argumente. Es gibt jedoch eine Option für Ausführlichkeit:

root@kitploit:~
PS C:\Users\SocksOverRDP\> .\SocksOverRDP-Server.exe -h
Socks Over RDP by Balazs Bucsay [[@xoreipeip]]

Usage: SocksOverRDP-Server.exe [-v]
-h              This help
-v              Verbose Mode

Die Clientkomponente (.dll) wird mit voreingestellten Einstellungen ausgeliefert, die von der .dll selbst bei der Registrierung installiert werden oder aus der SocksOverRDP-Plugin.reg importiert werden müssen.

  • enabled: 0 deaktiviert, 1 aktiviert (nur Plugin). Standardmäßig ist es aktiviert und zeigt dir jedes Mal, wenn du eine Verbindung initiierst, eine Meldung in einem Messagebox an.
  • ip: Welche IP verbunden oder an die gebunden werden soll
  • port: Welcher Port verbunden oder an den gebunden werden soll

Die Client-.dll liest alle Optionen aus der Registrierung. Die Werte finden sich unter dem folgenden Schlüssel: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Terminal Server Client\Default\AddIns\SocksOverRDP-Plugin

Jedes Mal, wenn das Modul aktiviert ist und bevor die Verbindung hergestellt wird, wird eine Erinnerungswarnung angezeigt. Genau wie diese: warning

Diese Warnung stellt sicher, dass der Benutzer weiß, dass das Plugin geladen ist und mit welchen Einstellungen.

Probleme

Falls das Plugin nicht geladen wird oder die ausführbare Datei nicht ausgeführt wird, weil beispielsweise DLLs wie die VCRUNTIME140.DLL fehlen, solltest du das Paket Visual C++ Redistributable for Visual Studio 2015 installieren.

Getestet unter Windows 11 ARM64: Redistributable

0x8002801c

Unter Windows 11 ARM64 (Macbook Pro M1) wird bei der Installation die folgende Fehlermeldung angezeigt: The module SocksOverRDP-Plugin.dll was located bt the call to DllRegisterServer failed with error code 0x8002801c

Obwohl dieser Fehler angezeigt wird, ist das Modul ordnungsgemäß installiert und kann verwendet werden.

Sicherheitsbedenken

Die Serverkomponente (.exe) kann mit jedem Benutzer ausgeführt werden. Sie funktioniert auch mit Benutzern mit niedrigen Rechten. Mit dieser Komponente sind überhaupt keine Sicherheitsrisiken verbunden.

Die Clientkomponente (.dll) ist standardmäßig so konfiguriert, dass sie nur auf localhost lauscht. Wenn dies zum Beispiel auf 0.0.0.0 geändert wird und keine Firewall vorhanden oder diese falsch konfiguriert ist, könnte dies zu einem Sicherheitsproblem führen, da andere Computer im Netzwerk auf den SOCKS-Proxy zugreifen und über den RDP-Server kommunizieren können.

Bitte beachte, dass der SOCKS-Server nur läuft, wenn die RDP/Citrix-Verbindung aktiv ist und die ausführbare Datei auf dem Server ausgeführt wird.

Verteidigung

Um zu verhindern, dass Benutzer dieses Tool verwenden, ist der einzige bekannte Weg, virtuelle Kanäle in der Remotedesktop-Serverkonfiguration zu deaktivieren. Obwohl dies die Verwendung dieses Tools tatsächlich blockiert, deaktiviert es auch Kopieren & Einfügen, was für die Benutzer ein Hindernis oder eine große Belästigung sein könnte.

Obwohl es möglich ist, die dynamischen virtuellen Kanäle in RDP zu deaktivieren, ist die folgende Lösung, um dasselbe zu erreichen, für Citrix wirkungslos: https://support.citrix.com/article/CTX202153

Tool herunterladen