
Cliente RDP com controle estendido para manipulação automatizada de mouse, teclado e área de transferência, transferência de arquivos, proxy SOCKS e execução remota de comandos via PowerShell/shell sem fazer upload de arquivos.
Se você gosta deste projeto, considere patrociná-lo no GitHub! Patrocinadores
O gêmeo malvado do aardwolfgui usando a biblioteca de cliente RDP aardwolf que lhe dá controle estendido sobre o alvo e capacidades adicionais de script a partir da linha de comando.
evilrdp - Cliente RDP GUI + linha de comandoApós instalar este pacote, um novo executável chamado evilrdp estará disponível.
Ao estabelecer uma conexão bem-sucedida com o alvo, você verá uma GUI como em um cliente RDP normal, e a linha de comando de onde você executou evilrdp se transformará em um shell interativo.
Haverá dois grupos de comandos disponíveis para você, como segue:
PSCMD está estabelecido
PSCMD do padrão. Use isso quando você alterou o nome do canal no arquivo de script do agenteComo acontece com tudo relacionado a RDP, a execução automática de comandos nem sempre funciona, principalmente devido a problemas de temporização, portanto o startpscmd pode precisar ser usado 2 vezes, OU você pode precisar iniciar o canal PSCMD manualmente.
Quando o canal PSCMD inicia, você receberá uma notificação no seu shell cliente.
Como de costume, os scripts aceitam o alvo/credenciais no formato de URL. Abaixo alguns exemplos
rdp+kerberos-password://TEST\Administrator:[email protected]/?dc=10.10.10.2&proxytype=socks5&proxyhost=127.0.0.1&proxyport=1080HYBRID) autenticação usando Kerberos + senha via socks5 para win2016ad.test.corp, o controlador de domínio (serviço kerberos) está em 10.10.10.2. O proxy socks está em 127.0.0.1:1080rdp+ntlm-password://TEST\Administrator:[email protected]HYBRID) autenticação usando NTLM + senha conectando ao servidor RDP 10.10.10.103rdp+ntlm-password://TEST\Administrator:<NThash>@10.10.10.103HYBRID) autenticação usando Pass-the-Hash (NTLM) conectando ao servidor RDP SocksOverRDP. A ideia base para comunicações encobertas via RDP10.10.10.103rdp+plain://Administrator:[email protected]10.10.10.103-h para mais