RDP monstruo en el medio (mitm) y biblioteca para Python con la capacidad de observar conexiones en vivo o después del hecho
PyRDP es una herramienta y librería de protocolo de escritorio remoto (RDP) Monster-in-the-Middle (MITM) en Python.
Cuenta con varias herramientas:
PyRDP fue presentado en 2018 en el cual demostramos que podemos atrapar a un actor de amenazas real en acción. Esta herramienta se desarrolla pensando en casos de uso de pentesting e investigación de malware.

PyRDP debería funcionar en Python 3.7 y superiores en las plataformas x86-64, ARM y ARM64.
Esta herramienta ha sido probada para funcionar en Python 3.7 en Linux (Ubuntu 20.04, 22.04), Raspberry Pi y Windows. No ha sido probada en macOS.
Se recomiendan dos técnicas de instalación: mediante pipx o usando contenedores Docker.
La instalación desde el código fuente o la construcción de contenedores Docker se cubre en la documentación de desarrollo.
Primero, asegúrate de instalar los paquetes prerrequisito (estos están listados para Ubuntu 22.04, es posible que necesites ajustar para otras distribuciones). Proporcionamos dos tipos de instalación: una completa y una ligera. Instala las dependencias según tu caso de uso.```sh
sudo apt install python3 python3-pip python3-venv
build-essential python3-dev openssl
libegl1 libxcb-cursor0 libxkbcommon-x11-0 libxcb-icccm4 libxcb-keysyms1
libnotify-bin
libavcodec58 libavdevice58
sudo apt install python3 python3-pip python3-venv
build-essential python3-dev git openssl
Esto debería instalar las dependencias necesarias para ejecutar PyRDP. Si eliges instalar sin las dependencias de GUI o conversión de video, no será posible usar `pyrdp-player` sin el modo sin cabeza (`--headless`) o `pyrdp-convert` para producir salida de video. Asegúrate de tener `pipx` instalado. En Ubuntu 22.04:```sh
python3 -m pip install --user pipx
python3 -m pipx ensurepath
Asegúrate de tener Python instalado. Python de Windows Store no funcionó para mí en Windows 11. Recomendamos instalar Python mediante Scoop.```sh scoop install python # if not installed already scoop install pipx pipx ensurepath
Cierra sesión y vuelve a iniciarla (para actualizar tu PATH).
##### Otros SO
Para instalar `pipx` en otros sistemas operativos, consulta aquí: <https://github.com/pypa/pipx#install-pipx>
#### Instalación
Para disfrutar de la experiencia completa de PyRDP con la interfaz gráfica QT y la capacidad de convertir capturas a video:```sh
pipx install pyrdp-mitm[full]
Para la versión compacta diseñada para ejecutarse en entornos headless (servidores, RaspberryPi):```sh pipx install pyrdp-mitm
¡Estás listo! Consulta las [instrucciones de uso](#using-pyrdp).
### Usando la imagen Docker
Este es el método de instalación más sencillo si tienes docker instalado y funcionando.```sh
docker pull gosecure/pyrdp:latest
Como alternativa tenemos una imagen más ligera sin la interfaz gráfica ni las dependencias de ffmpeg. Esta es la única imagen proporcionada en plataformas ARM.```sh docker pull gosecure/pyrdp:latest-slim
Puedes encontrar la lista de todas nuestras imágenes Docker [en la página de DockerHub gosecure/pyrdp](https://hub.docker.com/r/gosecure/pyrdp/tags).
La etiqueta `latest` se refiere a la última versión lanzada, mientras que la etiqueta `devel` es la imagen Docker construida a partir de nuestra rama `main`.
## Usando PyRDP
### Usando el Monster-in-the-Middle de PyRDP
Usa `pyrdp-mitm <ServerIP>` o `pyrdp-mitm <ServerIP>:<ServerPort>` para ejecutar el MITM.