Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
pyrdp — RDP монстр-посередине (mitm) и библиотека для Python с возможностью просматривать соединения в реальном времени или после события | Kitploit
Инструменты/GitHubGitHub/gosecure/pyrdp
ЭксплуатацияСетевая криминалистикаСбор информацииСетевая безопасностьАнализ вредоносных программCTFТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingРеагирование на ИнцидентыРазработка Полезной НагрузкиЛаборатории и Практика
1.8k272424 месяцев назадПроверено Kitploit
GitHubgosecure/pyrdp

pyrdp

RDP монстр-посередине (mitm) и библиотека для Python с возможностью просматривать соединения в реальном времени или после события

РепозиторийСайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PyRDP

Tests Black Hat Arsenal 2019 Black Hat Arsenal 2021 Black Hat Arsenal 2022

PyRDP — это инструмент и библиотека на Python для атак «Monster-in-the-Middle» (MITM) на протокол удалённого рабочего стола (RDP).

Логотип PyRDP

Он включает несколько инструментов:

  • RDP Monster-in-the-Middle
    • Регистрирует учётные данные в открытом виде или хэши NetNTLM, используемые при подключении
    • Перехватывает данные, скопированные в буфер обмена
    • Сохраняет копии файлов, переданных по сети
    • Фоново сканирует общие диски и сохраняет их локально
    • Сохраняет записи сеансов для последующего просмотра
    • Автоматически выполняет команды консоли или полезные нагрузки PowerShell при новых подключениях
  • RDP Player:
    • Просмотр активных RDP-подключений, поступающих от MITM
    • Просмотр записей RDP-сеансов
    • Перехват управления активными RDP-сеансами с сокрытием своих действий
    • Вывод списка смонтированных дисков клиента и загрузка файлов с них во время активных сеансов
  • Инструмент конвертации:
    • Конвертация записей RDP в видео для удобного распространения
    • Конвертация записей RDP в последовательность низкоуровневых событий в формате JSON
    • Конвертация PCAP-файлов в записи, видео или события JSON
    • Конвертация расшифрованных PCAP-файлов (L7 PDU) в записи, видео или события JSON
  • RDP Certificate Cloner:
    • Создание самоподписанного сертификата X509 с теми же полями, что и сертификат RDP-сервера

PyRDP был представлен в 2018 году, когда мы продемонстрировали возможность перехвата реальной угрозы. Этот инструмент разрабатывается с учётом сценариев использования как для пентеста, так и для исследования вредоносного ПО.

Плеер PyRDP, воспроизводящий RDP-сеанс

Содержание

  • Поддерживаемые системы
  • Установка
    • С помощью pipx
    • С помощью Docker-образа
  • Использование PyRDP
    • Использование PyRDP Monster-in-the-Middle
    • Использование PyRDP Player
    • Использование PyRDP Certificate Cloner
    • Использование PyRDP Convert
    • Настройка PyRDP
    • Расширенное использование
    • Особые инструкции для Docker
  • История PyRDP
  • Участие в разработке PyRDP
  • Благодарности

Поддерживаемые системы

PyRDP должен работать на Python 3.7 и выше на платформах x86-64, ARM и ARM64.

Инструмент протестирован на Python 3.7 на Linux (Ubuntu 20.04, 22.04), Raspberry Pi и Windows. На macOS не тестировался.

Установка

Рекомендуются два способа установки: через pipx или с использованием Docker-контейнеров. Установка из исходников или самостоятельная сборка Docker-контейнеров описана в документации для разработчиков.

С помощью pipx

Зависимости

Linux

Сначала убедитесь, что установлены необходимые пакеты (приведены для Ubuntu 22.04; для других дистрибутивов может потребоваться корректировка). Мы предоставляем два типа установки: полный и облегчённый. Установите зависимости в соответствии с вашим сценарием использования.```sh

Full install (GUI, convert captures to video)

sudo apt install python3 python3-pip python3-venv
build-essential python3-dev openssl
libegl1 libxcb-cursor0 libxkbcommon-x11-0 libxcb-icccm4 libxcb-keysyms1
libnotify-bin
libavcodec58 libavdevice58

Slim install (no GUI, no conversion to video possible)

sudo apt install python3 python3-pip python3-venv
build-essential python3-dev git openssl

Это должно установить зависимости, необходимые для запуска PyRDP. Если вы решите
установить без зависимостей GUI или преобразования видео, то невозможно будет использовать
`pyrdp-player` без безголового режима (`--headless`) или `pyrdp-convert` для создания видеовыхода.

Убедитесь, что у вас установлен `pipx`. На Ubuntu 22.04:```sh
python3 -m pip install --user pipx
python3 -m pipx ensurepath
Windows

Убедитесь, что у вас установлен Python. Python из Windows Store не работал у меня на Windows 11. Мы рекомендуем установить Python через Scoop.```sh scoop install python # if not installed already scoop install pipx pipx ensurepath

Выйдите из системы и войдите снова (чтобы обновить PATH).

##### Другие ОС

Для установки `pipx` на других операционных системах смотрите здесь: <https://github.com/pypa/pipx#install-pipx>

#### Установка

Для полного опыта PyRDP с QT GUI и возможностью конвертировать захваты в видео:```sh
pipx install pyrdp-mitm[full]

Для компактной версии, предназначенной для работы в безголовых средах (серверы, RaspberryPi):```sh pipx install pyrdp-mitm

Вы готовы! Смотрите [инструкции по использованию](#using-pyrdp).

### Использование Docker-образа

Это самый простой способ установки, если у вас установлен и работает docker.```sh
docker pull gosecure/pyrdp:latest

В качестве альтернативы у нас есть более компактный образ без зависимостей GUI и ffmpeg. Это единственный предоставляемый образ на платформах ARM.```sh docker pull gosecure/pyrdp:latest-slim

Вы можете найти список всех наших Docker-образов [на странице gosecure/pyrdp на DockerHub](https://hub.docker.com/r/gosecure/pyrdp/tags). Тег `latest` относится к последней выпущенной версии, а тег `devel` — это образ Docker, собранный из ветки `main`.

## Использование PyRDP

### Использование PyRDP Monster-in-the-Middle

Используйте `pyrdp-mitm <ServerIP>` или `pyrdp-mitm <ServerIP>:<ServerPort>` для запуска MITM.
Скачать инструмент