如果你喜欢这个项目,请考虑在 GitHub 上赞助它!赞助者
它是 aardwolfgui 的邪恶双胞胎,使用 aardwolf RDP 客户端库,为您提供对目标的扩展控制以及从命令行进行额外脚本编写的能力。
evilrdp - GUI + 命令行 RDP 客户端安装此包后,将有一个名为 evilrdp 的新可执行文件。
成功连接到目标后,您将看到一个类似普通 RDP 客户端的 GUI,同时执行 evilrdp 的命令行将变成一个交互式 shell。
您将可以使用两组命令,如下所示:
PSCMD 通道后才能使用的命令
PSCMD 通道名称。当您在代理脚本文件中更改了通道名时使用此命令。与所有 RDP 相关的事物一样,自动命令执行并不总是有效,主要是由于时序问题,因此 startpscmd 可能需要使用 2 次,或者您可能需要手动启动 PSCMD 通道。
当 PSCMD 通道启动时,您将在客户端 shell 中收到通知。
与往常一样,脚本使用 URL 格式指定目标/凭据。以下是一些示例
rdp+kerberos-password://TEST\Administrator:[email protected]/?dc=10.10.10.2&proxytype=socks5&proxyhost=127.0.0.1&proxyport=1080HYBRID)认证,使用 Kerberos 认证 + 密码,通过 socks5 连接到 win2016ad.test.corp,域控制器(kerberos 服务)位于 10.10.10.2。socks 代理在 127.0.0.1:1080。rdp+ntlm-password://TEST\Administrator:[email protected]HYBRID)认证,使用 NTLM 认证 + 密码连接到 RDP 服务器 10.10.10.103rdp+ntlm-password://TEST\Administrator:<NThash>@10.10.10.103HYBRID)认证,使用哈希传递(NTLM)认证连接到 RDP 服务器 10.10.10.103rdp+plain://Administrator:[email protected]10.10.10.103-hSocksOverRDP。这是通过 RDP 进行隐蔽通信的基本思路。