
자동화된 마우스, 키보드, 클립보드 조작, 파일 전송, SOCKS 프록시, 그리고 파일 업로드 없이 PowerShell/셸을 통한 원격 명령 실행을 위한 확장된 제어 기능을 갖춘 RDP 클라이언트
이 프로젝트가 마음에 드신다면 GitHub에서 후원을 고려해 주세요! Sponsors
aardwolfgui의 사악한 쌍둥이로, aardwolf RDP 클라이언트 라이브러리를 사용하여 대상에 대한 확장된 제어와 명령줄에서 추가 스크립팅 기능을 제공합니다.
evilrdp - GUI + 명령줄 RDP 클라이언트이 패키지를 설치하면 evilrdp라는 새로운 실행 파일이 제공됩니다.
대상에 성공적으로 연결하면 일반 RDP 클라이언트와 같은 GUI가 나타나며, evilrdp를 실행한 명령줄은 대화형 셸로 전환됩니다.
다음과 같이 두 가지 명령 그룹을 사용할 수 있습니다.
PSCMD 채널이 설정된 경우에만 작동하는 명령
PSCMD 채널 이름을 변경합니다. 에이전트 스크립트 파일에서 채널 이름을 변경한 경우 사용합니다.모든 RDP 관련 작업에서 그렇듯이 자동 명령 실행은 주로 타이밍 문제로 인해 항상 작동하지 않으므로 startpscmd를 두 번 사용해야 할 수도 있고, 수동으로 PSCMD 채널을 시작해야 할 수도 있습니다.
PSCMD 채널이 시작되면 클라이언트 셸에 알림이 표시됩니다.
평소처럼 스크립트는 대상/자격 증명을 URL 형식으로 사용합니다. 몇 가지 예는 다음과 같습니다.
rdp+kerberos-password://TEST\Administrator:[email protected]/?dc=10.10.10.2&proxytype=socks5&proxyhost=127.0.0.1&proxyport=1080HYBRID) 인증, Kerberos 인증 + 비밀번호 사용, socks5를 통해 win2016ad.test.corp에 연결, 도메인 컨트롤러(Kerberos 서비스)는 10.10.10.2에 있습니다. SOCKS 프록시는 127.0.0.1:1080에 있습니다.rdp+ntlm-password://TEST\Administrator:[email protected]HYBRID) 인증, NTLM 인증 + 비밀번호 사용, RDP 서버 10.10.10.103에 연결rdp+ntlm-password://TEST\Administrator:<NThash>@10.10.10.103HYBRID) 인증, Pass-the-Hash(NTLM) 인증 사용, RDP 서버 10.10.10.103에 연결SocksOverRDP. RDP를 통한 은밀한 통신의 기본 아이디어.rdp+plain://Administrator:[email protected]10.10.10.103에 연결-h를 참조하세요.