Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
RDPassSpray — أداة Python3 لتنفيذ رش كلمات المرور باستخدام RDP | Kitploit
أدوات/GitHubGitHub/xfreed0m/rdpassspray
هجمات كلمات المروراختبار الاختراقالمصادقةالفريق الأحمر
GitHubxfreed0m/rdpassspray

RDPassSpray

أداة Python3 لتنفيذ رش كلمات المرور باستخدام RDP

عرض المستودع
674244منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

RDPassSpray

RDPassSpray هي أداة بايثون لتنفيذ هجوم رش كلمات المرور في بيئة نطاق مايكروسوفت. تحقق دائمًا من سياسة القفل لمنع قفل المستخدمين.

كيفية استخدامها

أولاً، قم بتثبيت التبعيات اللازمة:

root@kitploit:~
pip3 install -r requirements.txt

ثانيًا، تأكد من توفر xfreerdp:

root@kitploit:~
apt-get install python-apt
apt-get install xfreerdp

أخيرًا، قم بتشغيل الأداة مع العلامات اللازمة:

root@kitploit:~
python3 RDPassSpray.py -u [USERNAME] -p [PASSWORD] -d [DOMAIN] -t [TARGET IP]

الخيارات التي يجب مراعاتها

  • -p-P
    • كلمة مرور/تجزئة واحدة أو ملف يحتوي على كلمات مرور/تجزئات (واحد في كل سطر)
  • -t-T
    • هدف واحد أو ملف يحتوي على أهداف (واحد في كل سطر)
  • -u-U
    • اسم مستخدم واحد أو ملف يحتوي على أسماء مستخدمين (واحد في كل سطر)
  • --pth
    • حدد هذا إذا كانت كلمات المرور المقدمة يجب معاملتها كتجزئات لـ Pass-The-Hash
  • -n
    • قائمة بأسماء المضيفين لاستخدامها عند المصادقة (مزيد من التفاصيل أدناه)
  • -o
    • اسم ملف الإخراج (csv)
  • -s
    • وقت التقييد (بالثواني) بين المحاولات
  • -r
    • وقت تقييد عشوائي بين المحاولات (بناءً على إدخال المستخدم للقيم الدنيا والقصوى)

مزايا هذه التقنية

محاولات المصادقة الفاشلة ستنتج معرف الحدث 4625 ("فشل تسجيل دخول حساب") ولكن:

  • لن يحتوي الحدث على عنوان IP المصدر للجهاز المهاجم: No source IP
  • سيسجل الحدث اسم المضيف المقدم للأداة: Fake hostname

أنظمة التشغيل المختبرة

تم الاختبار حاليًا على Kali Rolling ضد وحدة تحكم نطاق Windows Server 2012 لم يكن لدي بيئة تسجيل كاملة لاختبار أعمق، إذا كان لديك واحدة، فيرجى إبلاغي كيف تبدو على الأنظمة الأخرى.

مثال

sample

الإسناد

هذه الأداة مبنية على الإثبات العملي (POC) الذي صنعه @dafthack - https://github.com/dafthack/RDPSpray

المشكلات والأخطاء ومشكلات الكود الأخرى

نعم، أعلم أن هذا الكود ليس الأفضل. أنا راضٍ عنه لأنني لست مطورًا وهذا جزء من عملية التعلم الخاصة بي. إذا كانت هناك طريقة للقيام ببعضه بشكل أفضل، فيرجى إبلاغي بذلك.

ليس الكمية، بل المكان.

تنزيل الأداة