Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
evilrdp — RDP客户端,具有扩展控制功能,支持自动化鼠标、键盘和剪贴板操作,文件传输,SOCKS代理,以及通过PowerShell/Shell远程执行命令而无需上传文件。 | Kitploit
工具/GitHubGitHub/skelsec/evilrdp
横向移动后渗透利用渗透测试命令与控制红队远程访问工具
GitHubskelsec/evilrdp

evilrdp

RDP客户端,具有扩展控制功能,支持自动化鼠标、键盘和剪贴板操作,文件传输,SOCKS代理,以及通过PowerShell/Shell远程执行命令而无需上传文件。

查看仓库
30934701年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Supported Python versions Twitter

🚩 赞助者

如果你喜欢这个项目,请考虑在 GitHub 上赞助它!赞助者

EVILRDP - 更强大的 RDP 控制

它是 aardwolfgui 的邪恶双胞胎,使用 aardwolf RDP 客户端库,为您提供对目标的扩展控制以及从命令行进行额外脚本编写的能力。

功能

  • 从命令行以自动化方式控制鼠标和键盘
  • 从命令行以自动化方式控制剪贴板
  • 从客户端生成一个 SOCKS 代理,通过 RDP 将网络通信通道传输到目标
  • 在目标上执行任意 SHELL 和 PowerShell 命令,无需上传文件
  • 即使在目标上禁用了文件传输,也支持上传和下载文件

脚本

  • evilrdp - GUI + 命令行 RDP 客户端

用法

安装此包后,将有一个名为 evilrdp 的新可执行文件。
成功连接到目标后,您将看到一个类似普通 RDP 客户端的 GUI,同时执行 evilrdp 的命令行将变成一个交互式 shell。
您将可以使用两组命令,如下所示:

  • 可以随时发出的命令。这些命令包括:
    • mousemove
    • rightclick
    • doubleclick
    • type
    • typefile
    • return/enter
    • invokerun
    • clipboardset
    • clipboardsetfile
    • clipboardget
    • powershell
    • screenshot
  • 仅在建立了 PSCMD 通道后才能使用的命令
    • pscmdchannel - 更改默认的 PSCMD 通道名称。当您在代理脚本文件中更改了通道名时使用此命令。
    • startpscmd - 尝试自动启动远程代理,以便使用更多命令
    • pscmd - 执行 PowerShell 命令
    • getfile - 下载远程文件
    • shell - 执行 shell 命令
    • socksproxy - 启动 SOCKS4a/5 代理

与所有 RDP 相关的事物一样,自动命令执行并不总是有效,主要是由于时序问题,因此 startpscmd 可能需要使用 2 次,或者您可能需要手动启动 PSCMD 通道。
当 PSCMD 通道启动时,您将在客户端 shell 中收到通知。

URL 格式

与往常一样,脚本使用 URL 格式指定目标/凭据。以下是一些示例

  • rdp+kerberos-password://TEST\Administrator:[email protected]/?dc=10.10.10.2&proxytype=socks5&proxyhost=127.0.0.1&proxyport=1080
    CredSSP(即 HYBRID)认证,使用 Kerberos 认证 + 密码,通过 socks5 连接到 win2016ad.test.corp,域控制器(kerberos 服务)位于 10.10.10.2。socks 代理在 127.0.0.1:1080。
  • rdp+ntlm-password://TEST\Administrator:[email protected]
    CredSSP(即 HYBRID)认证,使用 NTLM 认证 + 密码连接到 RDP 服务器 10.10.10.103
  • rdp+ntlm-password://TEST\Administrator:<NThash>@10.10.10.103
    CredSSP(即 HYBRID)认证,使用哈希传递(NTLM)认证连接到 RDP 服务器 10.10.10.103
  • rdp+plain://Administrator:[email protected]
    明文认证(无 SSL,加密为 RC4),使用密码连接到 RDP 服务器 10.10.10.103
  • 更多信息请参阅 -h

致谢

  • Balazs Bucsay (@xoreipeip) SocksOverRDP。这是通过 RDP 进行隐蔽通信的基本思路。
下载工具