
A ferramenta PeekABoo pode ser usada durante testes de penetração internos quando um usuário precisa ativar a Área de Trabalho Remota na máquina alvo. Ela utiliza o remoting do PowerShell para realizar essa tarefa. Observação: a Área de Trabalho Remota está desabilitada por padrão em todos os sistemas operacionais Windows.
A ferramenta PeekABoo pode ser usada durante testes de penetração internos quando um usuário precisa ativar a Área de Trabalho Remota na máquina alvo. Ela utiliza o PowerShell remoto para realizar essa tarefa.
A ferramenta só funciona se o WinRM estiver habilitado. Desde o Windows Server 2012, o WinRM é habilitado por padrão em todos os sistemas operacionais Windows Server, mas não em sistemas operacionais cliente.
Nota: A Área de Trabalho Remota está desabilitada por padrão em todos os sistemas operacionais Windows. O usuário precisará da senha do administrador local ou de privilégios de administrador no servidor para habilitar o RDP em uma máquina alvo.
Quaisquer sugestões ou ideias para esta ferramenta são bem-vindas - é só me tweetar em @ManiarViral
Máquina alvo em uma rede interna com RDP desabilitado:

Habilitando o serviço de Área de Trabalho Remota em uma máquina alvo pressionando opção 2:

Serviço de Área de Trabalho Remota habilitado com sucesso em uma máquina alvo:

- git clone https://github.com/Viralmaniar/PeekABoo.git - cd PeekABoo - python peekaboo.py
Área de Trabalho Remota na máquina alvo e mostra o status da porta RDP (3389).Área de Trabalho Remota na máquina alvo.Baixe um executável da seção de releases do GitHub junto com os arquivos PowerShell disponíveis aqui ou faça por conta própria usando PyInstaller após revisar o código-fonte.
Compile peekaboo.py em um executável usando Pyinstaller
PyInstaller está disponível no PyPI. Você pode instalá-lo via pip:
pip install pyinstaller
Twitter: https://twitter.com/maniarviral
LinkedIn: https://au.linkedin.com/in/viralmaniar

Este trabalho está licenciado sob uma Licença Creative Commons Atribuição 4.0 Internacional.
Quer contribuir? Por favor, faça um fork e envie um pull request.
Quaisquer sugestões ou ideias para esta ferramenta são bem-vindas - é só me tweetar em @ManiarViral