RDP монстр-посередине (mitm) и библиотека для Python с возможностью просматривать соединения в реальном времени или после события
PyRDP — это инструмент и библиотека на Python для атак «Monster-in-the-Middle» (MITM) на протокол удалённого рабочего стола (RDP).
Он включает несколько инструментов:
PyRDP был представлен в 2018 году, когда мы продемонстрировали возможность перехвата реальной угрозы. Этот инструмент разрабатывается с учётом сценариев использования как для пентеста, так и для исследования вредоносного ПО.

PyRDP должен работать на Python 3.7 и выше на платформах x86-64, ARM и ARM64.
Инструмент протестирован на Python 3.7 на Linux (Ubuntu 20.04, 22.04), Raspberry Pi и Windows. На macOS не тестировался.
Рекомендуются два способа установки: через pipx или с использованием Docker-контейнеров.
Установка из исходников или самостоятельная сборка Docker-контейнеров описана в документации для разработчиков.
Сначала убедитесь, что установлены необходимые пакеты (приведены для Ubuntu 22.04; для других дистрибутивов может потребоваться корректировка). Мы предоставляем два типа установки: полный и облегчённый. Установите зависимости в соответствии с вашим сценарием использования.```sh
sudo apt install python3 python3-pip python3-venv
build-essential python3-dev openssl
libegl1 libxcb-cursor0 libxkbcommon-x11-0 libxcb-icccm4 libxcb-keysyms1
libnotify-bin
libavcodec58 libavdevice58
sudo apt install python3 python3-pip python3-venv
build-essential python3-dev git openssl
Это должно установить зависимости, необходимые для запуска PyRDP. Если вы решите
установить без зависимостей GUI или преобразования видео, то невозможно будет использовать
`pyrdp-player` без безголового режима (`--headless`) или `pyrdp-convert` для создания видеовыхода.
Убедитесь, что у вас установлен `pipx`. На Ubuntu 22.04:```sh
python3 -m pip install --user pipx
python3 -m pipx ensurepath
Убедитесь, что у вас установлен Python. Python из Windows Store не работал у меня на Windows 11. Мы рекомендуем установить Python через Scoop.```sh scoop install python # if not installed already scoop install pipx pipx ensurepath
Выйдите из системы и войдите снова (чтобы обновить PATH).
##### Другие ОС
Для установки `pipx` на других операционных системах смотрите здесь: <https://github.com/pypa/pipx#install-pipx>
#### Установка
Для полного опыта PyRDP с QT GUI и возможностью конвертировать захваты в видео:```sh
pipx install pyrdp-mitm[full]
Для компактной версии, предназначенной для работы в безголовых средах (серверы, RaspberryPi):```sh pipx install pyrdp-mitm
Вы готовы! Смотрите [инструкции по использованию](#using-pyrdp).
### Использование Docker-образа
Это самый простой способ установки, если у вас установлен и работает docker.```sh
docker pull gosecure/pyrdp:latest
В качестве альтернативы у нас есть более компактный образ без зависимостей GUI и ffmpeg. Это единственный предоставляемый образ на платформах ARM.```sh docker pull gosecure/pyrdp:latest-slim
Вы можете найти список всех наших Docker-образов [на странице gosecure/pyrdp на DockerHub](https://hub.docker.com/r/gosecure/pyrdp/tags). Тег `latest` относится к последней выпущенной версии, а тег `devel` — это образ Docker, собранный из ветки `main`.
## Использование PyRDP
### Использование PyRDP Monster-in-the-Middle
Используйте `pyrdp-mitm <ServerIP>` или `pyrdp-mitm <ServerIP>:<ServerPort>` для запуска MITM.