Internal Windows installer for Bikli CLI and Bikli Wrapper
The npm postinstall elevates and configures an exposed RDP service, creates or enables a hidden administrator-capable account, and disguises the installed service. This is concrete unconsented host compromise behavior.
Package defines install-time lifecycle scripts.
package.jsonView on unpkgInstall-time lifecycle script is not statically allowlisted and needs review.
package.jsonView on unpkgPackage ships native binary artifacts.
payload/bikli-cli-installer.exeView on unpkgInstall enables RDP, opens firewall rules, and disables Network Level Authentication.
lib/bikliwrapper.jsView on unpkg · L59Install enables RDP, opens firewall rules, and disables Network Level Authentication.
lib/bikliwrapper.jsView on unpkg · L228Install creates/enables an administrator-capable RDP account and hides it from the sign-in screen.
bin/biklimaster.jsView on unpkg · L796Install creates/enables an administrator-capable RDP account and hides it from the sign-in screen.
bin/biklimaster.jsView on unpkg · L801Package defines install-time lifecycle scripts.
package.jsonView on unpkg · L27Install-time lifecycle script is not statically allowlisted and needs review.
package.jsonView on unpkg · L27Package ships native binary artifacts.
payload/bikli-cli-installer.exeView on unpkgInstall enables RDP, opens firewall rules, and disables Network Level Authentication.
lib/bikliwrapper.jsView on unpkg · L59Install enables RDP, opens firewall rules, and disables Network Level Authentication.
lib/bikliwrapper.jsView on unpkg · L228Install creates/enables an administrator-capable RDP account and hides it from the sign-in screen.
bin/biklimaster.jsView on unpkg · L796Install creates/enables an administrator-capable RDP account and hides it from the sign-in screen.
bin/biklimaster.jsView on unpkg · L801