
En el campo de la gestión de escritorio remoto, Evilrdp Destaca como una herramienta poderosa, diseñada para proporcionar un control extendido sobre las conexiones RDP.
Construido sobre protelo RDP Client Library, que proporciona una combinación de funciones de GUI y línea de comandos, por lo que es un activo valioso para administradores y profesionales de seguridad.
característica
- Control automático de entrada: Los usuarios pueden controlar el mouse y el teclado desde la línea de comando, permitiendo la interacción automática con el escritorio remoto.
- Gestión de portapapeles: El portapapeles se puede operar programáticamente, permitiendo una transferencia de datos sin problemas entre los sistemas locales y remotos.
- Agente de calcetín: EvilRDP puede generar el proxy de calcetines a través de las conexiones RDP, enrutamiento del tráfico de red, lo cual es muy útil para evitar restricciones de red.
- Ejecución de comando: Admite la ejecución de los comandos arbitrarios de Shell y PowerShell en el sistema de destino sin cargar archivos, mejorando la funcionalidad posterior a la exploración.
- Transferencia de archivos: Los archivos se pueden cargar y descargar incluso cuando la transferencia de archivos está deshabilitada en el destino, dando flexibilidad en la administración de sistemas remotos.
Después de la instalación, EvilRDP es similar al cliente RDP estándar y similar a la línea de comando interactiva. Hay dos conjuntos de comandos disponibles:
- Comandos generales:incluir
mousemove
,,,,,rightclick
,,,,,doubleclick
,,,,,type
,,,,,typefile
,,,,,return/enter
,,,,,invokerun
,,,,,clipboardset
,,,,,clipboardsetfile
,,,,,clipboardget
,,,,,powershell
yscreenshot
. - Comando del canal PSCMD: Una vez que se establece el canal PSCMD e incluye
pscmdchannel
,,,,,startpscmd
,,,,,pscmd
,,,,,getfile
,,,,,shell
ysocksproxy
.
Para usar EvilRDP, clone el repositorio de GitHub e instálelo con PIP:
bashgit clone https://github.com/skelsec/evilrdp.git
pip3 install .
EvilRDP admite varios métodos de autenticación a través de formatos de URL como Kerberos, NTLM y autenticación simple, lo que permite configuraciones de conexión flexibles:
- Kerberos con contraseña:
rdp+kerberos-password://TEST\Administrator:[email protected]/?dc=10.10.10.2&proxytype=socks5&proxyhost=127.0.0.1&proxyport=1080
- NTLM con contraseña:
rdp+ntlm-password://TEST\Administrator:[email protected]
- Por Hammer (NTLM):
rdp+ntlm-password://TEST\Administrator:
@10.10.10.103 - Autenticación normal:
rdp+plain://Administrator:[email protected]
EvilRDP es una herramienta versátil que mejora la funcionalidad RDP, proporcionando capacidades avanzadas de secuencias de comandos y automatización.
Su capacidad para ejecutar comandos y administrar archivos lo convierte en un activo valioso para soluciones legítimas de gestión de sistemas y pruebas de seguridad.