PeekABoo 工具可在内部渗透测试期间使用,当用户需要在目标机器上启用远程桌面时。它使用 PowerShell 远程管理来执行此任务。
该工具仅在 WinRM 已启用时有效。自 Windows Server 2012 起,WinRM 在所有 Windows 服务器操作系统上默认启用,但在客户端操作系统上默认未启用。
注意:远程桌面在所有 Windows 操作系统上默认处于禁用状态。用户需要拥有本地管理员密码或服务器上的管理员权限才能在目标机器上启用 RDP。
欢迎对此工具提出任何建议或想法——只需在 Twitter 上私信我 @ManiarViral
内部网络中的目标机器已禁用 RDP:

通过按下 选项 2 在目标机器上启用远程桌面服务:

成功在目标机器上启用远程桌面服务:

- git clone https://github.com/Viralmaniar/PeekABoo.git - cd PeekABoo - python peekaboo.py
远程桌面,并显示 RDP 端口(3389)状态。远程桌面。从 Github 的发布部分下载 exe 文件以及 PowerShell 文件,可在此处获取,或者在审查源代码后自行使用 PyInstaller 生成。
使用 Pyinstaller 将 peekaboo.py 编译为可执行文件。
PyInstaller 可在 PyPI 上获得。你可以通过 pip 安装它:
pip install pyinstaller
Twitter:https://twitter.com/maniarviral
LinkedIn:https://au.linkedin.com/in/viralmaniar

本作品采用知识共享署名 4.0 国际许可协议进行许可。
想要贡献?请复刻(fork)并提交拉取请求(pull request)。
欢迎对此工具提出任何建议或想法——只需在 Twitter 上私信我 @ManiarViral