# RDP > Escritorio remoto Windows (3389). **Acceso legítimo** con credenciales: no necesita Reverse shell. ```bash xfreerdp /u:student /p:lab /v:IP /cert:ignore /clipboard xfreerdp3 ... # si la versión nueva ``` - `/clipboard` = **copiar-pegar entre Kali y Windows** (clave para subir scripts/payloads). - `/cert:ignore` = no protestar por el certificado del lab. ## Cuándo - Cuando consigues credenciales válidas (reutilización, Mimikatz, GPP cpassword) y la máquina expone 3389. - GUI cómoda para Privesc Windows y para ejecutar PEASS-ng. Relacionado: SMB · Movimiento lateral · OSCP MOC