RDP monster-in-the-middle (mitm) e libreria per Python con la possibilità di osservare le connessioni in tempo reale o a posteriori
PyRDP è uno strumento e libreria Python per il Monster-in-the-Middle (MITM) del Remote Desktop Protocol (RDP).
Include alcuni strumenti:
PyRDP è stato introdotto nel 2018 in cui abbiamo dimostrato di poter catturare un vero attore di minacce in azione. Questo strumento viene sviluppato pensando sia ai casi d'uso di pentest che di ricerca sui malware.

PyRDP dovrebbe funzionare su Python 3.7 e successive sulle piattaforme x86-64, ARM e ARM64.
Questo strumento è stato testato su Python 3.7 su Linux (Ubuntu 20.04, 22.04), Raspberry Pi e Windows. Non è stato testato su macOS.
Sono consigliate due tecniche di installazione: tramite pipx o usando container Docker.
L'installazione dal sorgente o la creazione di container Docker personalizzati sono trattate nella documentazione di sviluppo.
Per prima cosa, assicurati di installare i pacchetti prerequisiti (sono elencati per Ubuntu 22.04, potrebbe essere necessario adattarli per altre distribuzioni). Forniamo due tipi di installazione: una completa e una ridotta. Installa le dipendenze in base al tuo caso d'uso.```sh
sudo apt install python3 python3-pip python3-venv
build-essential python3-dev openssl
libegl1 libxcb-cursor0 libxkbcommon-x11-0 libxcb-icccm4 libxcb-keysyms1
libnotify-bin
libavcodec58 libavdevice58
sudo apt install python3 python3-pip python3-venv
build-essential python3-dev git openssl
Questo dovrebbe installare le dipendenze necessarie per eseguire PyRDP. Se scegli di installare senza le dipendenze GUI o di conversione video, non sarà possibile utilizzare `pyrdp-player` senza la modalità headless (`--headless`) o `pyrdp-convert` per produrre output video. Assicurati di avere `pipx` installato. Su Ubuntu 22.04:```sh
python3 -m pip install --user pipx
python3 -m pipx ensurepath
Assicurati di avere Python installato. Python da Windows Store non ha funzionato per me su Windows 11. Consigliamo di installare Python tramite Scoop.```sh scoop install python # if not installed already scoop install pipx pipx ensurepath
Disconnettiti e riconnettiti (per aggiornare il PATH).
##### Altri sistemi operativi
Per installare `pipx` su altri sistemi operativi vedi qui: <https://github.com/pypa/pipx#install-pipx>
#### Installazione
Per l'esperienza completa di PyRDP con l'interfaccia QT e la possibilità di convertire le catture in video:```sh
pipx install pyrdp-mitm[full]
Per la versione compatta pensata per essere eseguita in ambienti headless (server, RaspberryPi):```sh pipx install pyrdp-mitm
You are ready to go! See the [usage instructions](#using-pyrdp).
### Utilizzo dell'immagine Docker
Questo è il metodo di installazione più semplice se hai docker installato e funzionante.```sh
docker pull gosecure/pyrdp:latest
In alternativa abbiamo un'immagine più snella senza interfaccia grafica e dipendenze ffmpeg. Questa è l'unica immagine fornita su piattaforme ARM.```sh docker pull gosecure/pyrdp:latest-slim
Puoi trovare l'elenco di tutte le nostre immagini Docker [sulla pagina gosecure/pyrdp di DockerHub](https://hub.docker.com/r/gosecure/pyrdp/tags).
Il tag `latest` si riferisce all'ultima versione rilasciata, mentre il tag `devel` è l'immagine docker costruita a partire dal nostro branch `main`.
## Utilizzo di PyRDP
### Utilizzo del Monster-in-the-Middle di PyRDP
Usa `pyrdp-mitm <ServerIP>` o `pyrdp-mitm <ServerIP>:<ServerPort>` per eseguire il MITM.