Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
evilrdp — RDP-клиент с расширенным управлением для автоматизированного манипулирования мышью, клавиатурой и буфером обмена, передачи файлов, SOCKS-прокси и удаленного выполнения команд через PowerShell/shell без загрузки файлов. | Kitploit
Инструменты/GitHubGitHub/skelsec/evilrdp
Латеральное перемещениеПост-эксплуатацияТестирование на ПроникновениеКомандование и УправлениеRed TeamingИнструмент Удаленного Доступа
GitHubskelsec/evilrdp

evilrdp

RDP-клиент с расширенным управлением для автоматизированного манипулирования мышью, клавиатурой и буфером обмена, передачи файлов, SOCKS-прокси и удаленного выполнения команд через PowerShell/shell без загрузки файлов.

Репозиторий
309341 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Поддерживаемые версии Python Twitter

🚩 Спонсоры

Если вам нравится этот проект, подумайте о спонсировании его на GitHub! Спонсоры

EVILRDP — Больше контроля над RDP

Злой близнец aardwolfgui, использующий библиотеку RDP-клиента aardwolf, которая предоставляет расширенный контроль над целевой системой и дополнительные возможности скриптования из командной строки.

Возможности

  • Управление мышью и клавиатурой в автоматическом режиме из командной строки
  • Управление буфером обмена в автоматическом режиме из командной строки
  • Запуск SOCKS-прокси со стороны клиента, направляющего сетевой трафик к цели через RDP
  • Выполнение произвольных команд SHELL и PowerShell на целевой системе без загрузки файлов
  • Загрузка и скачивание файлов на/с целевой системы, даже если передача файлов отключена на стороне цели

Скрипты

  • evilrdp — GUI + командный RDP-клиент

Использование

После установки этого пакета станет доступен новый исполняемый файл evilrdp.
После успешного подключения к цели вы увидите GUI, как в обычном RDP-клиенте, а командная строка, из которой вы запустили evilrdp, превратится в интерактивную оболочку.
Вам будут доступны две группы команд, как описано ниже:

  • Команды, которые можно выполнять в любое время. Сюда входят такие команды, как:
    • mousemove
    • rightclick
    • doubleclick
    • type
    • typefile
    • return/enter
    • invokerun
    • clipboardset
    • clipboardsetfile
    • clipboardget
    • powershell
    • screenshot
  • Команды, которые работают только после установки канала PSCMD
    • pscmdchannel — Изменяет имя канала PSCMD по умолчанию. Используйте это, если вы изменили имя канала в файле скрипта агента
    • startpscmd — Пытается автоматически запустить удалённый агент, что позволяет использовать дополнительные команды
    • pscmd — Выполняет команду PowerShell
    • getfile — Скачивает удалённый файл
    • shell — Выполняет команду оболочки
    • socksproxy — Запускает SOCKS4a/5 прокси

Как и в случае со всем, что связано с RDP, автоматическое выполнение команд не всегда срабатывает, в основном из-за проблем синхронизации, поэтому startpscmd может потребоваться выполнить дважды, ИЛИ вам может потребоваться запустить канал PSCMD вручную.
Когда канал PSCMD запускается, вы получите уведомление в своей клиентской оболочке.

Формат URL

Как обычно, скрипты принимают цель/учётные данные в формате URL. Ниже приведены несколько примеров

  • rdp+kerberos-password://TEST\Administrator:[email protected]/?dc=10.10.10.2&proxytype=socks5&proxyhost=127.0.0.1&proxyport=1080
    Аутентификация CredSSP (также известная как HYBRID) с использованием Kerberos + пароль через socks5 к win2016ad.test.corp, контроллер домена (служба Kerberos) находится по адресу 10.10.10.2. SOCKS-прокси на 127.0.0.1:1080
  • rdp+ntlm-password://TEST\Administrator:[email protected]
    Аутентификация CredSSP (также известная как HYBRID) с использованием NTLM + пароль для подключения к RDP-серверу 10.10.10.103
  • rdp+ntlm-password://TEST\Administrator:<NThash>@10.10.10.103
    Аутентификация CredSSP (также известная как HYBRID) с использованием Pass-the-Hash (NTLM) для подключения к RDP-серверу

Благодарности

  • Balazs Bucsay (@xoreipeip) SocksOverRDP. Основная идея скрытой связи через RDP
Скачать инструмент
10.10.10.103
  • rdp+plain://Administrator:[email protected]
    Обычная аутентификация (без SSL, шифрование RC4) с использованием пароля для подключения к RDP-серверу 10.10.10.103
  • Дополнительные сведения см. в -h