Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SharpRDP — Application console .NET du protocole de bureau à distance pour l'exécution de commandes authentifiées | Kitploit
Outils/GitHubGitHub/0xthirteen/sharprdp
Mouvement LatéralTests d'IntrusionAuthentificationRed TeamingOutil d'Accès à Distance
GitHub0xthirteen/sharprdp

SharpRDP

Application console .NET du protocole de bureau à distance pour l'exécution de commandes authentifiées

Voir le dépôt
1.2k5978il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

SharpRDP - Application console du protocole Remote Desktop pour exécution de commandes authentifiées

Compilation

Pour compiler, ouvrez le projet dans Visual Studio et générez en mode Release. Deux DLL seront produites dans le répertoire Release, vous n'en avez pas besoin car les DLL sont dans l'assembly. Si vous ne souhaitez pas utiliser les DLL fournies, vous aurez besoin du kit de développement .NET pour créer la DLL AxMSTSCLib.dll. Pour la créer, vous devrez exécuter aximp depuis le kit de développement sur mstscax.dll. %<SDK dir>%\aximp.exe %windir%\system32\mstscax.dll. Ces DLL devront être référencées par le projet pour que les DLL Interop soient créées. Vous devrez également compresser les DLL avec Deflate et les nommer AxInterop.MSTSCLib.dll.bin et Interop.MSTSCLib.dll.bin

Utilisation

root@kitploit:~
Regular RDP connection and execution
  SharpRDP.exe computername=target.domain command="C:\Temp\file.exe" username=domain\user password=password
root@kitploit:~
Exec program as child process of cmd or powershell
  SharpRDP.exe computername=target.domain command="C:\Temp\file.exe" username=domain\user password=password exec=cmd
root@kitploit:~
Use restricted admin mode
  SharpRDP.exe computername=target.domain command="C:\Temp\file.exe"
root@kitploit:~
Connect first host drives
  SharpRDP.exe computername=domain.target command="\\tsclient\C\Temp\file.exe" username=domain\user password=password connectdrive=true
root@kitploit:~
Execute command elevated through Run Dialog - CURRENTLY BUGGED
  SharpRDP.exe computername=domain.target command="C:\Temp\file.exe" username=domain\user password=password elevated=winr
root@kitploit:~
Execute command elevated through task manager
  SharpRDP.exe computername=domain.target command="C:\Temp\file.exe\" username=domain\user password=password elevated=taskmgr
root@kitploit:~
Add Network Level Authentication
  SharpRDP.exe computername=domain.target command="C:\Temp\file.exe\" username=domain\user password=password nla=true
root@kitploit:~
Ask to take over logon session
  SharpRDP.exe computername=domain.target command="C:\Temp\file.exe\" username=domain\user password=password takeover=true

Si le mode administrateur restreint est activé sur la cible, ne spécifiez aucune information d'identification et il utilisera le contexte utilisateur actuel. Vous pouvez utiliser PTH ou make_token dans beacon ou runas /netonly sur un système Windows.

Toute exécution commence par la boîte de dialogue Exécuter de Windows (Win+R). Une clé de registre sera créée à l'emplacement HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRU avec la commande que vous avez exécutée. Si vous souhaitez la supprimer, vous pouvez utiliser : CleanRunMRU: Obtenir ou effacer les valeurs RunMRU

Gardez à l'esprit que si vous exécutez un programme comme msbuild (je suis sûr qu'il y en a d'autres), une fenêtre cmd apparaîtra pendant l'exécution du processus. Si cela se produit, il serait probablement préférable de migrer le processus et de tuer l'original.

Les DLL requises sont compilées dans l'assembly et l'événement de résolution d'assembly du domaine d'application est utilisé. En raison de la taille des DLL, elles sont compressées et décompressées à l'exécution (afin de respecter la limite de taille de 1 Mo de beacon).

Blog à ce sujet trouvé ici SharpRDP

Également inclus dans MoveKit

Télécharger l’outil