Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
pyrdp — RDP monstruo en el medio (mitm) y biblioteca para Python con la capacidad de observar conexiones en vivo o después del hecho | Kitploit
Herramientas/GitHubGitHub/gosecure/pyrdp
ExplotaciónForensia de RedRecopilación de InformaciónSeguridad de RedesAnálisis de MalwareCTFPruebas de PenetraciónAprendizaje y EducaciónRed TeamingRespuesta a IncidentesDesarrollo de PayloadsLabs y Práctica
1.8k27240hace 4 mesesRevisado por Kitploit
GitHubgosecure/pyrdp

pyrdp

RDP monstruo en el medio (mitm) y biblioteca para Python con la capacidad de observar conexiones en vivo o después del hecho

Ver RepositorioSitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PyRDP

Tests Black Hat Arsenal 2019 Black Hat Arsenal 2021 Black Hat Arsenal 2022

PyRDP es una herramienta y librería de protocolo de escritorio remoto (RDP) Monster-in-the-Middle (MITM) en Python.

PyRDP Logo

Cuenta con varias herramientas:

  • RDP Monster-in-the-Middle
    • Registra credenciales en texto plano o hashes NetNTLM usados al conectar
    • Roba datos copiados al portapapeles
    • Guarda una copia de los archivos transferidos a través de la red
    • Examina unidades compartidas en segundo plano y las guarda localmente
    • Guarda repeticiones de conexiones para que puedas revisarlas después
    • Ejecuta comandos de consola o payloads de PowerShell automáticamente en nuevas conexiones
  • Reproductor de RDP:
    • Ver conexiones RDP en vivo provenientes del MITM
    • Ver repeticiones de conexiones RDP
    • Tomar el control de sesiones RDP activas mientras ocultas tus acciones
    • Listar las unidades mapeadas del cliente y descargar archivos de ellas durante sesiones activas
  • Herramienta de conversión:
    • Convertir repeticiones de RDP a videos para compartir más fácilmente
    • Convertir repeticiones de RDP a una secuencia de eventos de bajo nivel serializados en formato JSON
    • Convertir PCAPs a repeticiones, videos o eventos JSON
    • Convertir PCAPs descifrados (PDUs L7) a repeticiones, videos o eventos JSON
  • Clonador de certificados RDP:
    • Crear un certificado X509 autofirmado con los mismos campos que el certificado de un servidor RDP

PyRDP fue presentado en 2018 en el cual demostramos que podemos atrapar a un actor de amenazas real en acción. Esta herramienta se desarrolla pensando en casos de uso de pentesting e investigación de malware.

PyRDP Player reproduciendo una sesión RDP

Tabla de Contenidos

  • Sistemas Soportados
  • Instalación
    • Usando pipx
    • Usando la imagen Docker
  • Usando PyRDP
    • Usando el Monster-in-the-Middle de PyRDP
    • Usando el Reproductor de PyRDP
    • Usando el Clonador de Certificados de PyRDP
    • Usando PyRDP Convert
    • Configurando PyRDP
    • Uso Avanzado
    • Instrucciones de Uso Específicas para Docker
  • Historia de PyRDP
  • Contribuyendo a PyRDP
  • Agradecimientos

Sistemas Soportados

PyRDP debería funcionar en Python 3.7 y superiores en las plataformas x86-64, ARM y ARM64.

Esta herramienta ha sido probada para funcionar en Python 3.7 en Linux (Ubuntu 20.04, 22.04), Raspberry Pi y Windows. No ha sido probada en macOS.

Instalación

Se recomiendan dos técnicas de instalación: mediante pipx o usando contenedores Docker. La instalación desde el código fuente o la construcción de contenedores Docker se cubre en la documentación de desarrollo.

Usando pipx

Dependencias

Linux

Primero, asegúrate de instalar los paquetes prerrequisito (estos están listados para Ubuntu 22.04, es posible que necesites ajustar para otras distribuciones). Proporcionamos dos tipos de instalación: una completa y una ligera. Instala las dependencias según tu caso de uso.```sh

Full install (GUI, convert captures to video)

sudo apt install python3 python3-pip python3-venv
build-essential python3-dev openssl
libegl1 libxcb-cursor0 libxkbcommon-x11-0 libxcb-icccm4 libxcb-keysyms1
libnotify-bin
libavcodec58 libavdevice58

Slim install (no GUI, no conversion to video possible)

sudo apt install python3 python3-pip python3-venv
build-essential python3-dev git openssl

Esto debería instalar las dependencias necesarias para ejecutar PyRDP. Si eliges instalar sin las dependencias de GUI o conversión de video, no será posible usar `pyrdp-player` sin el modo sin cabeza (`--headless`) o `pyrdp-convert` para producir salida de video. Asegúrate de tener `pipx` instalado. En Ubuntu 22.04:```sh
python3 -m pip install --user pipx
python3 -m pipx ensurepath
Windows

Asegúrate de tener Python instalado. Python de Windows Store no funcionó para mí en Windows 11. Recomendamos instalar Python mediante Scoop.```sh scoop install python # if not installed already scoop install pipx pipx ensurepath

Cierra sesión y vuelve a iniciarla (para actualizar tu PATH).

##### Otros SO

Para instalar `pipx` en otros sistemas operativos, consulta aquí: <https://github.com/pypa/pipx#install-pipx>

#### Instalación

Para disfrutar de la experiencia completa de PyRDP con la interfaz gráfica QT y la capacidad de convertir capturas a video:```sh
pipx install pyrdp-mitm[full]

Para la versión compacta diseñada para ejecutarse en entornos headless (servidores, RaspberryPi):```sh pipx install pyrdp-mitm

¡Estás listo! Consulta las [instrucciones de uso](#using-pyrdp).

### Usando la imagen Docker

Este es el método de instalación más sencillo si tienes docker instalado y funcionando.```sh
docker pull gosecure/pyrdp:latest

Como alternativa tenemos una imagen más ligera sin la interfaz gráfica ni las dependencias de ffmpeg. Esta es la única imagen proporcionada en plataformas ARM.```sh docker pull gosecure/pyrdp:latest-slim

Puedes encontrar la lista de todas nuestras imágenes Docker [en la página de DockerHub gosecure/pyrdp](https://hub.docker.com/r/gosecure/pyrdp/tags).
La etiqueta `latest` se refiere a la última versión lanzada, mientras que la etiqueta `devel` es la imagen Docker construida a partir de nuestra rama `main`.

## Usando PyRDP

### Usando el Monster-in-the-Middle de PyRDP

Usa `pyrdp-mitm <ServerIP>` o `pyrdp-mitm <ServerIP>:<ServerPort>` para ejecutar el MITM.
Descargar herramienta