
Cliente RDP assíncrono para Python (headless)
Se você gosta deste projeto, considere adquirir licenças do OctoPwn, nossa suíte completa de pentest que roda no seu navegador!
Para notificações sobre novos builds/releases e outras informações, entre no nosso Discord
Este projeto tem como objetivo explorar os protocolos RDP e VNC.
O projeto não contém GUI; para um cliente com GUI, confira aardwolfgui
Este projeto, juntamente com muitas outras ferramentas de pentest, roda no navegador com o poder do OctoPwn!
Confira a versão comunitária em OctoPwn - Live
Este é um cliente headless; para funcionalidade GUI, use o pacote aardwolfgui.
ardpscan Scanner multiuso para os protocolos RDP e VNC. (scanner de captura de tela/capacidades/login)Como de costume, os scripts recebem o alvo/credenciais em formato de URL. Abaixo alguns exemplos
rdp+kerberos-password://TEST\Administrator:[email protected]/?dc=10.10.10.2&proxytype=socks5&proxyhost=127.0.0.1&proxyport=1080HYBRID) usando autenticação Kerberos + senha via socks5 para win2016ad.test.corp, o controlador de domínio (serviço Kerberos) está em 10.10.10.2. O proxy SOCKS está em 127.0.0.1:1080rdp+ntlm-password://TEST\Administrator:[email protected]HYBRID) usando autenticação NTLM + senha conectando ao servidor RDP 10.10.10.103rdp+ntlm-password://TEST\Administrator:<NThash>@10.10.10.103HYBRID) usando autenticação Pass-the-Hash (NTLM) conectando ao servidor RDP rdpy. O código de descompressão e a mágica de imagem do QT foram realmente valiosos.10.10.10.103rdp+plain://Administrator:[email protected]10.10.10.103vnc+plain://[email protected]10.10.10.103vnc+plain://[email protected]10.10.10.103vnc+plain://:admin:[email protected]admin:aaa conectando ao servidor RDP 10.10.10.103. Observe que, se a senha contiver o caractere :, você precisará prefixar a senha com :