
أداة Python3 لتنفيذ رش كلمات المرور باستخدام RDP
RDPassSpray هي أداة بايثون لتنفيذ هجوم رش كلمات المرور في بيئة نطاق مايكروسوفت. تحقق دائمًا من سياسة القفل لمنع قفل المستخدمين.
أولاً، قم بتثبيت التبعيات اللازمة:
pip3 install -r requirements.txt
ثانيًا، تأكد من توفر xfreerdp:
apt-get install python-apt
apt-get install xfreerdp
أخيرًا، قم بتشغيل الأداة مع العلامات اللازمة:
python3 RDPassSpray.py -u [USERNAME] -p [PASSWORD] -d [DOMAIN] -t [TARGET IP]
محاولات المصادقة الفاشلة ستنتج معرف الحدث 4625 ("فشل تسجيل دخول حساب") ولكن:


تم الاختبار حاليًا على Kali Rolling ضد وحدة تحكم نطاق Windows Server 2012 لم يكن لدي بيئة تسجيل كاملة لاختبار أعمق، إذا كان لديك واحدة، فيرجى إبلاغي كيف تبدو على الأنظمة الأخرى.

هذه الأداة مبنية على الإثبات العملي (POC) الذي صنعه @dafthack - https://github.com/dafthack/RDPSpray
نعم، أعلم أن هذا الكود ليس الأفضل. أنا راضٍ عنه لأنني لست مطورًا وهذا جزء من عملية التعلم الخاصة بي. إذا كانت هناك طريقة للقيام ببعضه بشكل أفضل، فيرجى إبلاغي بذلك.
ليس الكمية، بل المكان.