Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
pyrdp — RDP monster-in-the-middle (mitm) e biblioteca para Python com a capacidade de observar conexões ao vivo ou posteriormente | Kitploit
Ferramentas/GitHubGitHub/gosecure/pyrdp
ExploraçãoForensia de RedeColeta de InformaçõesSegurança de RedeAnálise de MalwareCTFTestes de PenetraçãoAprendizado e EducaçãoRed TeamingResposta a IncidentesDesenvolvimento de PayloadsLabs e Prática
1.8k27241há 4 mesesRevisado pelo Kitploit
GitHubgosecure/pyrdp

pyrdp

RDP monster-in-the-middle (mitm) e biblioteca para Python com a capacidade de observar conexões ao vivo ou posteriormente

Ver RepositórioSite

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PyRDP

Tests Black Hat Arsenal 2019 Black Hat Arsenal 2021 Black Hat Arsenal 2022

PyRDP é uma ferramenta e biblioteca Python de Monstro-no-Meio (MITM) do Protocolo de Área de Trabalho Remota (RDP).

PyRDP Logo

Ele apresenta algumas ferramentas:

  • RDP Monster-in-the-Middle
    • Registra credenciais em texto simples ou hashes NetNTLM usados ao conectar
    • Rouba dados copiados para a área de transferência
    • Salva uma cópia dos arquivos transferidos pela rede
    • Varre unidades compartilhadas em segundo plano e as salva localmente
    • Salva reproduções das conexões para que você possa vê-las mais tarde
    • Executa comandos de console ou payloads PowerShell automaticamente em novas conexões
  • RDP Player:
    • Veja conexões RDP ao vivo vindo do MITM
    • Veja reproduções de conexões RDP
    • Assuma o controle de sessões RDP ativas enquanto oculta suas ações
    • Liste as unidades mapeadas do cliente e baixe arquivos delas durante sessões ativas
  • Converter tool:
    • Converta reproduções RDP em vídeos para compartilhamento mais fácil
    • Converta reproduções RDP em uma sequência de eventos de baixo nível serializados em formato JSON
    • Converta PCAPs em reproduções, vídeos ou eventos JSON
    • Converta PCAPs descriptografados (PDUs L7) em reproduções, vídeos ou eventos JSON
  • RDP Certificate Cloner:
    • Crie um certificado X509 autoassinado com os mesmos campos que o certificado de um servidor RDP

PyRDP foi apresentado em 2018 no qual demonstramos que podemos capturar um ator de ameaça real em ação. Esta ferramenta está sendo desenvolvida com casos de uso de pesquisa em pentest e malware em mente.

PyRDP Player Replaying an RDP session

Table of Contents

  • Sistemas Suportados
  • Instalação
    • Usando pipx
    • Usando a Imagem Docker
  • Usando PyRDP
    • Usando o PyRDP Monster-in-the-Middle
    • Usando o PyRDP Player
    • Usando o PyRDP Certificate Cloner
    • Usando PyRDP Convert
    • Configurando PyRDP
    • Uso Avançado
    • Instruções de Uso Específicas para Docker
  • PyRDP Lore
  • Contribuindo para o PyRDP
  • Agradecimentos

Sistemas Suportados

PyRDP deve funcionar em Python 3.7 e superior nas plataformas x86-64, ARM e ARM64.

Esta ferramenta foi testada para funcionar em Python 3.7 no Linux (Ubuntu 20.04, 22.04), Raspberry Pi e Windows. Não foi testada no macOS.

Instalação

Duas técnicas de instalação são recomendadas: via pipx ou usando contêineres Docker. A instalação a partir do código fonte ou a construção de contêineres Docker por conta própria é abordada na documentação de desenvolvimento.

Usando pipx

Dependências

Linux

Primeiro, certifique-se de instalar os pacotes pré-requisitos (estes estão listados para Ubuntu 22.04, você pode precisar ajustar para outras distribuições). Fornecemos dois tipos de instalação: uma completa e uma enxuta. Instale as dependências de acordo com seu caso de uso.```sh

Full install (GUI, convert captures to video)

sudo apt install python3 python3-pip python3-venv
build-essential python3-dev openssl
libegl1 libxcb-cursor0 libxkbcommon-x11-0 libxcb-icccm4 libxcb-keysyms1
libnotify-bin
libavcodec58 libavdevice58

Slim install (no GUI, no conversion to video possible)

sudo apt install python3 python3-pip python3-venv
build-essential python3-dev git openssl

Isto deve instalar as dependências necessárias para executar o PyRDP. Se optar por
instalar sem as dependências de GUI ou conversão de vídeo, não será possível usar
`pyrdp-player` sem o modo headless (`--headless`) ou `pyrdp-convert` para produzir saída de vídeo.

Certifique-se de que tem o `pipx` instalado. No Ubuntu 22.04:```sh
python3 -m pip install --user pipx
python3 -m pipx ensurepath
Windows

Certifique-se de ter o Python instalado. O Python da Windows Store não funcionou para mim no Windows 11. Recomendamos instalar o Python via Scoop.```sh scoop install python # if not installed already scoop install pipx pipx ensurepath

Faça logout e login novamente (para atualizar seu PATH).

##### Outros SOs

Para instalar o `pipx` em outros sistemas operacionais, veja aqui: <https://github.com/pypa/pipx#install-pipx>

#### Instalação

Para a experiência completa do PyRDP com a interface gráfica QT e a capacidade de converter capturas em vídeo:```sh
pipx install pyrdp-mitm[full]

Para a versão compacta destinada a ser executada em ambientes headless (servidores, RaspberryPi):```sh pipx install pyrdp-mitm

Você está pronto para começar! Consulte as [instruções de uso](#using-pyrdp).

### Usando a Imagem Docker

Este é o método de instalação mais fácil se você tiver o docker instalado e funcionando.```sh
docker pull gosecure/pyrdp:latest

Como alternativa, temos uma imagem mais enxuta sem as dependências de GUI e ffmpeg. Esta é a única imagem fornecida em plataformas ARM.```sh docker pull gosecure/pyrdp:latest-slim

Você pode encontrar a lista de todas as nossas imagens Docker [na página gosecure/pyrdp no DockerHub](https://hub.docker.com/r/gosecure/pyrdp/tags).
A tag `latest` refere-se à versão mais recente lançada, enquanto a tag `devel` é a imagem Docker construída a partir do nosso branch `main`.

## Usando PyRDP

### Usando o PyRDP Monster-in-the-Middle

Use `pyrdp-mitm <ServerIP>` ou `pyrdp-mitm <ServerIP>:<ServerPort>` para executar o MITM.
Baixar ferramenta