
RDP-клиент с расширенным управлением для автоматизированного манипулирования мышью, клавиатурой и буфером обмена, передачи файлов, SOCKS-прокси и удаленного выполнения команд через PowerShell/shell без загрузки файлов.
Если вам нравится этот проект, подумайте о спонсировании его на GitHub! Спонсоры
Злой близнец aardwolfgui, использующий библиотеку RDP-клиента aardwolf, которая предоставляет расширенный контроль над целевой системой и дополнительные возможности скриптования из командной строки.
evilrdp — GUI + командный RDP-клиентПосле установки этого пакета станет доступен новый исполняемый файл evilrdp.
После успешного подключения к цели вы увидите GUI, как в обычном RDP-клиенте, а командная строка, из которой вы запустили evilrdp, превратится в интерактивную оболочку.
Вам будут доступны две группы команд, как описано ниже:
PSCMD
PSCMD по умолчанию. Используйте это, если вы изменили имя канала в файле скрипта агентаКак и в случае со всем, что связано с RDP, автоматическое выполнение команд не всегда срабатывает, в основном из-за проблем синхронизации, поэтому startpscmd может потребоваться выполнить дважды, ИЛИ вам может потребоваться запустить канал PSCMD вручную.
Когда канал PSCMD запускается, вы получите уведомление в своей клиентской оболочке.
Как обычно, скрипты принимают цель/учётные данные в формате URL. Ниже приведены несколько примеров
rdp+kerberos-password://TEST\Administrator:[email protected]/?dc=10.10.10.2&proxytype=socks5&proxyhost=127.0.0.1&proxyport=1080HYBRID) с использованием Kerberos + пароль через socks5 к win2016ad.test.corp, контроллер домена (служба Kerberos) находится по адресу 10.10.10.2. SOCKS-прокси на 127.0.0.1:1080rdp+ntlm-password://TEST\Administrator:[email protected]HYBRID) с использованием NTLM + пароль для подключения к RDP-серверу 10.10.10.103rdp+ntlm-password://TEST\Administrator:<NThash>@10.10.10.103HYBRID) с использованием Pass-the-Hash (NTLM) для подключения к RDP-серверу SocksOverRDP. Основная идея скрытой связи через RDP10.10.10.103rdp+plain://Administrator:[email protected]10.10.10.103-h