RDP monster-in-the-middle (mitm) e biblioteca para Python com a capacidade de observar conexões ao vivo ou posteriormente
PyRDP é uma ferramenta e biblioteca Python de Monstro-no-Meio (MITM) do Protocolo de Área de Trabalho Remota (RDP).
Ele apresenta algumas ferramentas:
PyRDP foi apresentado em 2018 no qual demonstramos que podemos capturar um ator de ameaça real em ação. Esta ferramenta está sendo desenvolvida com casos de uso de pesquisa em pentest e malware em mente.

PyRDP deve funcionar em Python 3.7 e superior nas plataformas x86-64, ARM e ARM64.
Esta ferramenta foi testada para funcionar em Python 3.7 no Linux (Ubuntu 20.04, 22.04), Raspberry Pi e Windows. Não foi testada no macOS.
Duas técnicas de instalação são recomendadas: via pipx ou usando contêineres Docker.
A instalação a partir do código fonte ou a construção de contêineres Docker por conta própria é abordada na documentação de desenvolvimento.
Primeiro, certifique-se de instalar os pacotes pré-requisitos (estes estão listados para Ubuntu 22.04, você pode precisar ajustar para outras distribuições). Fornecemos dois tipos de instalação: uma completa e uma enxuta. Instale as dependências de acordo com seu caso de uso.```sh
sudo apt install python3 python3-pip python3-venv
build-essential python3-dev openssl
libegl1 libxcb-cursor0 libxkbcommon-x11-0 libxcb-icccm4 libxcb-keysyms1
libnotify-bin
libavcodec58 libavdevice58
sudo apt install python3 python3-pip python3-venv
build-essential python3-dev git openssl
Isto deve instalar as dependências necessárias para executar o PyRDP. Se optar por
instalar sem as dependências de GUI ou conversão de vídeo, não será possível usar
`pyrdp-player` sem o modo headless (`--headless`) ou `pyrdp-convert` para produzir saída de vídeo.
Certifique-se de que tem o `pipx` instalado. No Ubuntu 22.04:```sh
python3 -m pip install --user pipx
python3 -m pipx ensurepath
Certifique-se de ter o Python instalado. O Python da Windows Store não funcionou para mim no Windows 11. Recomendamos instalar o Python via Scoop.```sh scoop install python # if not installed already scoop install pipx pipx ensurepath
Faça logout e login novamente (para atualizar seu PATH).
##### Outros SOs
Para instalar o `pipx` em outros sistemas operacionais, veja aqui: <https://github.com/pypa/pipx#install-pipx>
#### Instalação
Para a experiência completa do PyRDP com a interface gráfica QT e a capacidade de converter capturas em vídeo:```sh
pipx install pyrdp-mitm[full]
Para a versão compacta destinada a ser executada em ambientes headless (servidores, RaspberryPi):```sh pipx install pyrdp-mitm
Você está pronto para começar! Consulte as [instruções de uso](#using-pyrdp).
### Usando a Imagem Docker
Este é o método de instalação mais fácil se você tiver o docker instalado e funcionando.```sh
docker pull gosecure/pyrdp:latest
Como alternativa, temos uma imagem mais enxuta sem as dependências de GUI e ffmpeg. Esta é a única imagem fornecida em plataformas ARM.```sh docker pull gosecure/pyrdp:latest-slim
Você pode encontrar a lista de todas as nossas imagens Docker [na página gosecure/pyrdp no DockerHub](https://hub.docker.com/r/gosecure/pyrdp/tags).
A tag `latest` refere-se à versão mais recente lançada, enquanto a tag `devel` é a imagem Docker construída a partir do nosso branch `main`.
## Usando PyRDP
### Usando o PyRDP Monster-in-the-Middle
Use `pyrdp-mitm <ServerIP>` ou `pyrdp-mitm <ServerIP>:<ServerPort>` para executar o MITM.