
Cliente RDP con control extendido para manipulación automatizada de ratón, teclado y portapapeles, transferencia de archivos, proxy SOCKS y ejecución remota de comandos mediante PowerShell/shell sin subir archivos.
Si te gusta este proyecto, ¡considera patrocinarlo en GitHub! Patrocinadores
El gemelo malvado de aardwolfgui que utiliza la biblioteca cliente RDP aardwolf y te brinda control extendido sobre el objetivo y capacidades adicionales de scripting desde la línea de comandos.
evilrdp - Cliente RDP de GUI + línea de comandosDespués de instalar este paquete, un nuevo ejecutable llamado evilrdp estará disponible.
Al realizar una conexión exitosa al objetivo, se te presentará una GUI como un cliente RDP normal, y la línea de comandos desde donde ejecutaste evilrdp se convertirá en un shell interactivo.
Habrá dos grupos de comandos disponibles para ti, de la siguiente manera:
PSCMD está establecido
PSCMD del predeterminado. Úsalo cuando hayas cambiado el nombre del canal en el archivo de script del agente.Como ocurre con todo lo relacionado con RDP, la ejecución automática de comandos no siempre funciona, principalmente debido a problemas de sincronización, por lo que startpscmd podría necesitar usarse 2 veces, O podría ser necesario iniciar el canal PSCMD manualmente.
Cuando el canal PSCMD se inicie, recibirás una notificación en el shell de tu cliente.
Como es habitual, los scripts toman el objetivo/credenciales en formato URL. A continuación algunos ejemplos
rdp+kerberos-password://TEST\Administrator:[email protected]/?dc=10.10.10.2&proxytype=socks5&proxyhost=127.0.0.1&proxyport=1080HYBRID) usando autenticación Kerberos + contraseña a través de socks5 hacia win2016ad.test.corp, el controlador de dominio (servicio Kerberos) está en 10.10.10.2. El proxy socks está en 127.0.0.1:1080rdp+ntlm-password://TEST\Administrator:[email protected]HYBRID) usando autenticación NTLM + contraseña conectándose al servidor RDP 10.10.10.103rdp+ntlm-password://TEST\Administrator:<NThash>@10.10.10.103HYBRID) usando autenticación Pass-the-Hash (NTLM) conectándose al servidor RDP SocksOverRDP. La idea base para comunicaciones encubiertas a través de RDP10.10.10.103rdp+plain://Administrator:[email protected]10.10.10.103