
Aplicativo de Console .NET para Execução de Comandos Autenticados via Protocolo de Área de Trabalho Remota
Para compilar, abra o projeto no Visual Studio e compile para release. Dois DLLs serão gerados no diretório Release; você não precisa deles porque os DLLs estão no assembly. Se você não quiser usar os DLLs fornecidos, precisará do .NET SDK para criar o DLL AxMSTSCLib.dll. Para criá-lo, execute aximp do SDK em mstscax.dll. %<SDK dir>%\aximp.exe %windir%\system32\mstscax.dll. Esses DLLs precisarão ser referenciados pelo projeto para criar os DLLs Interop. Você também precisará comprimir os DLLs com Deflate e nomeá-los AxInterop.MSTSCLib.dll.bin e Interop.MSTSCLib.dll.bin
Regular RDP connection and execution
SharpRDP.exe computername=target.domain command="C:\Temp\file.exe" username=domain\user password=password
Exec program as child process of cmd or powershell
SharpRDP.exe computername=target.domain command="C:\Temp\file.exe" username=domain\user password=password exec=cmd
Use restricted admin mode
SharpRDP.exe computername=target.domain command="C:\Temp\file.exe"
Connect first host drives
SharpRDP.exe computername=domain.target command="\\tsclient\C\Temp\file.exe" username=domain\user password=password connectdrive=true
Execute command elevated through Run Dialog - CURRENTLY BUGGED
SharpRDP.exe computername=domain.target command="C:\Temp\file.exe" username=domain\user password=password elevated=winr
Execute command elevated through task manager
SharpRDP.exe computername=domain.target command="C:\Temp\file.exe\" username=domain\user password=password elevated=taskmgr
Add Network Level Authentication
SharpRDP.exe computername=domain.target command="C:\Temp\file.exe\" username=domain\user password=password nla=true
Ask to take over logon session
SharpRDP.exe computername=domain.target command="C:\Temp\file.exe\" username=domain\user password=password takeover=true
Se o modo de administrador restrito estiver ativado no alvo, não especifique nenhuma credencial e ele usará o contexto do usuário atual. Pode usar PTH ou make_token no beacon ou runas /netonly em um sistema Windows.
Toda execução começa com o diálogo Executar do Windows (Win+R). Uma chave de registro será criada em HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRU com o comando que você executou. Se quiser removê-la, pode usar: CleanRunMRU: Obter ou limpar valores RunMRU
Tenha em mente que, se você executar um programa como msbuild (tenho certeza que há outros), uma janela cmd aparecerá enquanto o processo estiver em execução. Se fizer isso, provavelmente seria melhor migrar o processo e matar o original.
Os DLLs necessários são compilados no assembly e o evento de resolução de assembly do domínio de aplicativo é usado. Devido ao tamanho dos DLLs, eles são comprimidos e descomprimidos em tempo de execução (para que possam atender ao limite de tamanho de 1MB do beacon).
Blog sobre isso encontrado aqui SharpRDP
Também parte do MoveKit