如果你喜欢这个项目,可以考虑购买 OctoPwn 的许可证,这是我们完整的、可在浏览器中运行的渗透测试套件!
如需获取新构建/发布通知和其他信息,请加入我们的 Discord
本项目旨在对 RDP 和 VNC 协议进行探索和实验。
该项目不包含 GUI,如需图形客户端请查看 aardwolfgui
本项目与许多其他渗透测试工具一样,借助 OctoPwn 的力量在浏览器中运行!
查看社区版请访问 OctoPwn - Live
这是一个无头客户端,如需 GUI 功能请使用 aardwolfgui 包。
ardpscan 用于 RDP 和 VNC 协议的多用途扫描器。(截图/功能/登录扫描器)与往常一样,脚本以 URL 格式接收目标/凭据。以下是一些示例
rdp+kerberos-password://TEST\Administrator:[email protected]/?dc=10.10.10.2&proxytype=socks5&proxyhost=127.0.0.1&proxyport=1080HYBRID)认证,通过 socks5 代理以 Kerberos 认证 + 密码方式连接到 win2016ad.test.corp,域控制器(Kerberos 服务)位于 10.10.10.2。SOCKS 代理位于 127.0.0.1:1080rdp+ntlm-password://TEST\Administrator:[email protected]HYBRID)认证,通过 NTLM 认证 + 密码方式连接到 RDP 服务器 10.10.10.103rdp+ntlm-password://TEST\Administrator:<NThash>@10.10.10.103HYBRID)认证,通过哈希传递(NTLM)认证方式连接到 RDP 服务器 10.10.10.103rdpy。解压代码和 QT 图像魔法真的非常宝贵。rdp+plain://Administrator:[email protected]10.10.10.103vnc+plain://[email protected]10.10.10.103vnc+plain://[email protected]10.10.10.103vnc+plain://:admin:[email protected]admin:aaa 通过 VNC 认证的 VNC 客户端,连接到 RDP 服务器 10.10.10.103。请注意,如果密码中包含 : 字符,则需要在密码前加上 :