Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
pyrdp — RDP monster-in-the-middle (mitm) e libreria per Python con la possibilità di osservare le connessioni in tempo reale o a posteriori | Kitploit
Strumenti/GitHubGitHub/gosecure/pyrdp
ExploitNetwork ForensicsRaccolta InformazioniSicurezza di ReteAnalisi MalwareCTFPenetration TestingApprendimento e FormazioneRed TeamingRisposta agli IncidentiSviluppo PayloadLab e Pratica
1.8k272414 mesi faRevisionato da Kitploit
GitHubgosecure/pyrdp

pyrdp

RDP monster-in-the-middle (mitm) e libreria per Python con la possibilità di osservare le connessioni in tempo reale o a posteriori

Vedi RepositorySito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PyRDP

Tests Black Hat Arsenal 2019 Black Hat Arsenal 2021 Black Hat Arsenal 2022

PyRDP è uno strumento e libreria Python per il Monster-in-the-Middle (MITM) del Remote Desktop Protocol (RDP).

PyRDP Logo

Include alcuni strumenti:

  • RDP Monster-in-the-Middle
    • Registra le credenziali in testo chiaro o gli hash NetNTLM utilizzati durante la connessione
    • Intercetta i dati copiati negli appunti
    • Salva una copia dei file trasferiti sulla rete
    • Esplora le unità condivise in background e le salva localmente
    • Salva replay delle connessioni per poterli consultare in seguito
    • Esegue comandi console o payload PowerShell automaticamente sulle nuove connessioni
  • RDP Player:
    • Visualizza le connessioni RDP in tempo reale dal MITM
    • Riproduce i replay delle connessioni RDP
    • Prende il controllo delle sessioni RDP attive nascondendo le proprie azioni
    • Elenca le unità mappate del client e scarica file da esse durante le sessioni attive
  • Strumento di conversione:
    • Converte i replay RDP in video per una condivisione più semplice
    • Converte i replay RDP in una sequenza di eventi di basso livello serializzati in formato JSON
    • Converte i PCAP in replay, video o eventi JSON
    • Converte i PCAP decriptati (PDU L7) in replay, video o eventi JSON
  • RDP Certificate Cloner:
    • Crea un certificato X509 autofirmato con gli stessi campi del certificato di un server RDP

PyRDP è stato introdotto nel 2018 in cui abbiamo dimostrato di poter catturare un vero attore di minacce in azione. Questo strumento viene sviluppato pensando sia ai casi d'uso di pentest che di ricerca sui malware.

Replica di una sessione RDP con PyRDP Player

Indice

  • Sistemi supportati
  • Installazione
    • Usando pipx
    • Usando l'immagine Docker
  • Usare PyRDP
    • Usare PyRDP Monster-in-the-Middle
    • Usare PyRDP Player
    • Usare PyRDP Certificate Cloner
    • Usare PyRDP Convert
    • Configurare PyRDP
    • Utilizzo avanzato
    • Istruzioni specifiche per Docker
  • Storia di PyRDP
  • Contribuire a PyRDP
  • Ringraziamenti

Sistemi supportati

PyRDP dovrebbe funzionare su Python 3.7 e successive sulle piattaforme x86-64, ARM e ARM64.

Questo strumento è stato testato su Python 3.7 su Linux (Ubuntu 20.04, 22.04), Raspberry Pi e Windows. Non è stato testato su macOS.

Installazione

Sono consigliate due tecniche di installazione: tramite pipx o usando container Docker. L'installazione dal sorgente o la creazione di container Docker personalizzati sono trattate nella documentazione di sviluppo.

Usando pipx

Dipendenze

Linux

Per prima cosa, assicurati di installare i pacchetti prerequisiti (sono elencati per Ubuntu 22.04, potrebbe essere necessario adattarli per altre distribuzioni). Forniamo due tipi di installazione: una completa e una ridotta. Installa le dipendenze in base al tuo caso d'uso.```sh

Full install (GUI, convert captures to video)

sudo apt install python3 python3-pip python3-venv
build-essential python3-dev openssl
libegl1 libxcb-cursor0 libxkbcommon-x11-0 libxcb-icccm4 libxcb-keysyms1
libnotify-bin
libavcodec58 libavdevice58

Slim install (no GUI, no conversion to video possible)

sudo apt install python3 python3-pip python3-venv
build-essential python3-dev git openssl

Questo dovrebbe installare le dipendenze necessarie per eseguire PyRDP. Se scegli di installare senza le dipendenze GUI o di conversione video, non sarà possibile utilizzare `pyrdp-player` senza la modalità headless (`--headless`) o `pyrdp-convert` per produrre output video. Assicurati di avere `pipx` installato. Su Ubuntu 22.04:```sh
python3 -m pip install --user pipx
python3 -m pipx ensurepath
Windows

Assicurati di avere Python installato. Python da Windows Store non ha funzionato per me su Windows 11. Consigliamo di installare Python tramite Scoop.```sh scoop install python # if not installed already scoop install pipx pipx ensurepath

Disconnettiti e riconnettiti (per aggiornare il PATH).

##### Altri sistemi operativi

Per installare `pipx` su altri sistemi operativi vedi qui: <https://github.com/pypa/pipx#install-pipx>

#### Installazione

Per l'esperienza completa di PyRDP con l'interfaccia QT e la possibilità di convertire le catture in video:```sh
pipx install pyrdp-mitm[full]

Per la versione compatta pensata per essere eseguita in ambienti headless (server, RaspberryPi):```sh pipx install pyrdp-mitm

You are ready to go! See the [usage instructions](#using-pyrdp).

### Utilizzo dell'immagine Docker

Questo è il metodo di installazione più semplice se hai docker installato e funzionante.```sh
docker pull gosecure/pyrdp:latest

In alternativa abbiamo un'immagine più snella senza interfaccia grafica e dipendenze ffmpeg. Questa è l'unica immagine fornita su piattaforme ARM.```sh docker pull gosecure/pyrdp:latest-slim

Puoi trovare l'elenco di tutte le nostre immagini Docker [sulla pagina gosecure/pyrdp di DockerHub](https://hub.docker.com/r/gosecure/pyrdp/tags).
Il tag `latest` si riferisce all'ultima versione rilasciata, mentre il tag `devel` è l'immagine docker costruita a partire dal nostro branch `main`.

## Utilizzo di PyRDP

### Utilizzo del Monster-in-the-Middle di PyRDP

Usa `pyrdp-mitm <ServerIP>` o `pyrdp-mitm <ServerIP>:<ServerPort>` per eseguire il MITM.
Scarica lo strumento