
एक पायथन स्क्रिप्ट जो Microsoft Remote Desktop Web Access (RDWA) एप्लिकेशन से जानकारी निकालती है

एक पायथन ऑल-इन-वन टूल जो Microsoft Remote Desktop Web Access (RDWA) एप्लिकेशन पर जानकारी निकालने, स्प्रे और ब्रूटफ़ोर्स पासवर्ड करने के लिए उपयोग होता है।
यह पायथन टूल Microsoft Remote Desktop Web Access (RDWA) एप्लिकेशन से विभिन्न जानकारी निकालने की अनुमति देता है, जैसे कि रिमोट सर्वर का FQDN, आंतरिक AD डोमेन नाम (FQDN से), और रिमोट Windows सर्वर संस्करण।
$ rdwatool -h
____ ____ _ _____ __ __
/ __ \/ __ \ | / / | / /_____ ____ / /
/ /_/ / / / / | /| / / /| |/ __/ __ \/ __ \/ / @podalirius_
/ _, _/ /_/ /| |/ |/ / ___ / /_/ /_/ / /_/ / /
/_/ |_/_____/ |__/|__/_/ |_\__/\____/\____/_/ v2.0
usage: rdwatool recon [-h] [-tf TARGETS_FILE] [-tu TARGET_URLS] [-v] [--no-colors] [--debug] [-T THREADS] [-PI PROXY_IP] [-PP PROXY_PORT] [-rt REQUEST_TIMEOUT] [-k] [-L] [--export-xlsx EXPORT_XLSX] [--export-json EXPORT_JSON]
[--export-sqlite EXPORT_SQLITE]
options:
-h, --help show this help message and exit
-v, --verbose Verbose mode. (default: False)
--no-colors Disable colored output. (default: False)
--debug Debug mode, for huge verbosity. (default: False)
-T THREADS, --threads THREADS
Number of threads (default: 250)
Targets:
-tf TARGETS_FILE, --targets-file TARGETS_FILE
Path to file containing a line by line list of targets.
-tu TARGET_URLS, --target-url TARGET_URLS
Target URL of the RDWA login page.
Advanced configuration:
-PI PROXY_IP, --proxy-ip PROXY_IP
Proxy IP.
-PP PROXY_PORT, --proxy-port PROXY_PORT
Proxy port
-rt REQUEST_TIMEOUT, --request-timeout REQUEST_TIMEOUT
Set the timeout of HTTP requests.
-k, --insecure Allow insecure server connections when using SSL (default: False)
-L, --location Follow redirects (default: False)
Export results:
--export-xlsx EXPORT_XLSX
Output XLSX file to store the results in.
--export-json EXPORT_JSON
Output JSON file to store the results in.
--export-sqlite EXPORT_SQLITE
Output SQLITE3 file to store the results in.
recon मोड में:
rdwatool recon -tf ./subdomains.txt

spray मोड में:
rdwatool spray -tu https://rds.podalirius.net/RDWeb/Pages/en-US/login.aspx
brute मोड में:
rdwatool brute -tu https://rds.podalirius.net/RDWeb/Pages/en-US/login.aspx
पुल रिक्वेस्ट का स्वागत है। यदि आप अन्य सुविधाएँ जोड़ना चाहते हैं तो कृपया एक इश्यू खोलें।
Remote Desktop Web Access (RDWA) एप्लिकेशन के login.aspx पेज पर बहुत सारी पहले से भरी हुई जानकारी होती है। इनपुट फ़ील्ड WorkSpaceID और/या RedirectorName में हम रिमोट सर्वर का FQDN पा सकते हैं, और WorkspaceFriendlyName में वर्कस्पेस का टेक्स्ट विवरण हो सकता है।
<form id="FrmLogin" name="FrmLogin" action="login.aspx?ReturnUrl=%2FRDWeb%2FPages%2Fen-US%2FDefault.aspx" method="post" onsubmit="return onLoginFormSubmit()">
<input type="hidden" name="WorkSpaceID" value="DC01.lab.local"/>
<input type="hidden" name="RDPCertificates" value="E7100C72B6C11A5D14DE115D801E100C79143C19"/>
<input type="hidden" name="PublicModeTimeout" value="20"/>
<input type="hidden" name="PrivateModeTimeout" value="240"/>
<input type="hidden" name="WorkspaceFriendlyName" value="Workspace%20friendly%20name%20or%20description"/>
<input type="hidden" name="EventLogUploadAddress" value=""/>
<input type="hidden" name="RedirectorName" value="DC01.lab.local"/>
<input type="hidden" name="ClaimsHint" value=""/>
<input type="hidden" name="ClaimsToken" value=""/>
<input name="isUtf8" type="hidden" value="1"/>
<input type="hidden" name="flags" value="0"/>
...
</form>
rdwatool टूल स्वचालित रूप से इस फ़ॉर्म को पार्स करता है और सारी जानकारी निकालता है।
यदि रिमोट RDWeb इंस्टॉलेशन हार्ड नहीं किया गया है, तो इस बात की अधिक संभावना है कि डिफ़ॉल्ट संस्करण छवि फ़ाइल /RDWeb/Pages/images/WS_h_c.png अभी भी सुलभ हो (भले ही लॉगिन पेज पर लिंक न हो)। यह वास्तव में बहुत अच्छा है क्योंकि हम इसके sha256 हैश मान की सीधे तुलना इस सेवा के विंडोज बैनर के ज्ञात तालिका से कर सकते हैं:
rdwatool टूल स्वचालित रूप से इस फ़ाइल को प्राप्त करता है और रिमोट Windows सर्वर संस्करण प्राप्त करने के लिए इसके हैश की तुलना करता है।
| Windows OS | SHA256 hash | Banner |
|---|
| Windows Server 2008 R2 | 5a8a77dc7ffd463647987c0de6df2c870f42819ec03bbd02a3ea9601e2ed8a4b | ![]() |
| Windows Server 2012 R2 | 4560591682d433c7fa190c6bf40827110e219929932dc6dc049697529c8a98bc | ![]() |
| Windows Server 2012 R2 | 3d9b56811a5126a6d3b78a692c2278d588d495ee215173f752ce4cbf8102921c | ![]() |
| Windows Server 2016 | fb1505aadeab42d82100c4d23d421f421c858feae98332c55a4b9595f4cea541 | ![]() |
| Windows Server 2016 | 3dbbeff5a0def7e0ba8ea383e5059eaa6acc37f7f8857218d44274fc029cfc4b | ![]() |
| Windows Server 2019 | 2da4eb15fda2b7c80a94b9b2c5a3e104e2a9a2d9e9b3a222f5526c748fadf792 | ![]() |
| Windows Server 2022 | 256a6445e032875e611457374f08acb0565796c950eb9c254495d559600c0367 | ![]() |