
Client RDP asincrono per Python (headless)
Se ti piace questo progetto, valuta l'acquisto di licenze di OctoPwn, la nostra suite completa di pentesting che gira nel tuo browser!
Per notifiche su nuove build/versioni e altre informazioni, unisciti al nostro Discord
Questo progetto è pensato per sperimentare con i protocolli RDP e VNC.
Il progetto non contiene GUI, per un client con GUI dai un'occhiata a aardwolfgui
Questo progetto, insieme a molti altri strumenti per pentester, gira nel browser grazie alla potenza di OctoPwn!
Dai un'occhiata alla versione community su OctoPwn - Live
Questo è un client headless, per la funzionalità GUI usa il pacchetto aardwolfgui.
ardpscan Scanner multiuso per i protocolli RDP e VNC. (scanner per screenshot/funzionalità/login)Come al solito gli script prendono target/credenziali in formato URL. Di seguito alcuni esempi
rdp+kerberos-password://TEST\Administrator:[email protected]/?dc=10.10.10.2&proxytype=socks5&proxyhost=127.0.0.1&proxyport=1080HYBRID) usando autenticazione Kerberos + password tramite socks5 verso win2016ad.test.corp, il domain controller (servizio Kerberos) si trova su 10.10.10.2. Il proxy SOCKS è su 127.0.0.1:1080rdp+ntlm-password://TEST\Administrator:[email protected]HYBRID) usando autenticazione NTLM + password per connettersi al server RDP 10.10.10.103rdp+ntlm-password://TEST\Administrator:<NThash>@10.10.10.103HYBRID) usando autenticazione Pass-the-Hash (NTLM) per connettersi al server RDP rdpy. Il codice di decompressione e la magia delle immagini QT sono stati davvero preziosi.10.10.10.103rdp+plain://Administrator:[email protected]10.10.10.103vnc+plain://[email protected]10.10.10.103vnc+plain://[email protected]10.10.10.103vnc+plain://:admin:[email protected]admin:aaa per connettersi al server RDP 10.10.10.103. Nota: se la password contiene il carattere :, dovrai anteporre : alla password.