Tool-Verzeichnis
Kategorien
wireshark-rdp — Wireshark RDP-Ressourcen | Kitploit
Tools / GitHub / awakecoding / wireshark-rdp
awakecoding/wireshark-rdp wireshark-rdp Wireshark RDP-Ressourcen
222 29 6 vor 1 JahrEntdecken Sie die meistgenutzten Tools unserer Community.
Letzte 7 Tage Letzte 30 Tage
Beispielhafte RDP-Wireshark-Capture-Dateien
Hier ist eine Sammlung entschlüsselter RDP-Capture-Dateien, die verschiedene Szenarien zeigen.
RDP mit NLA, Kerberos-Passwortauthentifizierung #1
rdp-nla-kerberos-auth1.pcapng
Benutzername: [email protected]
Server: IT-HELP-TEST.ad.it-help.ninja
Authentifizierung: RDP-NLA mit Kerberos
RDP mit NLA, Kerberos-Passwortauthentifizierung #2
rdp-nla-kerberos-auth2.pcapng
Benutzername: IT-HELP\Administrator
Server: IT-HELP-TEST.ad.it-help.ninja
Authentifizierung: RDP-NLA mit Kerberos
RDP mit NLA, NTLM vom Server abgelehnt #1
rdp-nla-ntlm-rejected1.pcapng
Benutzername: IT-HELP\Administrator
Server: 10.10.0.10
Authentifizierung: RDP-NLA mit NTLM
Der Client stellte die Verbindung über die IP-Adresse statt über den FQDN her, was zu einem NTLM-Downgrade auf einem Server führte, der so konfiguriert ist, eingehendes NTLM abzulehnen.
RDP mit NLA, NTLM vom Server abgelehnt #2
Benutzername: [email protected]
Server: IT-HELP-TEST.ad.it-help.ninja
Authentifizierung: RDP-NLA mit Kerberos (Passwort), gefolgt von einem NTLM-Downgrade
Der Client stellte die Verbindung über den FQDN des Servers her und versuchte die passwortbasierte Kerberos-Authentifizierung. Nach Eingabe des falschen Passworts stufte der RDP-Client jedoch auf NTLM herab, das anschließend vom Server abgelehnt wird, da der Benutzer Mitglied der Gruppe „Geschützte Benutzer“ in Active Directory ist.
RDP mit NLA, Kerberos-Smartcard-Authentifizierung #1
Benutzername: [email protected]
Server: IT-HELP-TEST.ad.it-help.ninja
Authentifizierung: RDP-NLA mit Kerberos (Smartcard)
RDP mit NLA, Kerberos-Smartcard-Authentifizierung #2
Benutzername: [email protected]
Server: IT-HELP-TEST.ad.it-help.ninja
Authentifizierung: RDP-NLA mit Kerberos (Smartcard)
RDP ohne NLA, Smartcard-Authentifizierung #1
Benutzername: [email protected]
Server: IT-HELP-TEST.ad.it-help.ninja
Authentifizierung: RDP ohne NLA (Smartcard)
RDP ohne NLA, vom Server akzeptiert #1
Benutzername: [email protected]
Server: IT-HELP-TEST.ad.it-help.ninja
Authentifizierung: RDP ohne NLA (Passwort)
RDP ohne NLA, vom Server abgelehnt #1
Benutzername: [email protected]
Server: IT-HELP-TEST.ad.it-help.ninja
Authentifizierung: RDP ohne NLA (Passwort)
RDP ohne TLS, vom Server akzeptiert #1
Benutzername: [email protected]
Server: IT-HELP-TEST.ad.it-help.ninja
Authentifizierung: RDP ohne NLA, ohne TLS (Passwort)
RDP Restricted Admin Mode, vom Server akzeptiert #1
Benutzername: [email protected]
Server: IT-HELP-TEST.ad.it-help.ninja
Authentifizierung: RDP mit NLA + Restricted Admin Mode
RDP Restricted Admin Mode, vom Server abgelehnt #1
Benutzername: [email protected]
Server: IT-HELP-TEST.ad.it-help.ninja
Authentifizierung: RDP mit NLA + Restricted Admin Mode
RDP Remote Credential Guard, vom Server akzeptiert #1
Benutzername: [email protected]
Server: IT-HELP-TEST.ad.it-help.ninja
Authentifizierung: RDP mit NLA + Remote Credential Guard
RDP Remote Credential Guard, vom Server abgelehnt #1
Benutzername: [email protected]
Server: IT-HELP-TEST.ad.it-help.ninja
Authentifizierung: RDP mit NLA + Remote Credential Guard
RD Gateway mit unterschiedlichen Anmeldedaten, Kerberos-Passwortauthentifizierung
Benutzername: [email protected]
Server: IT-HELP-GW.ad.it-help.ninja
Authentifizierung: Kerberos, passwortbasiert
Benutzername: [email protected]
Server: IT-HELP-TEST.ad.it-help.ninja
Authentifizierung: Kerberos, passwortbasiert
RD Gateway mit unterschiedlichen Anmeldedaten, Kerberos-Smartcard-Authentifizierung
Benutzername: [email protected]
Server: IT-HELP-GW.ad.it-help.ninja
Authentifizierung: Kerberos, Smartcard-basiert
Benutzername: [email protected]
Server: IT-HELP-TEST.ad.it-help.ninja
Authentifizierung: Kerberos, Smartcard-basiert
RD Gateway ohne KDC-Proxy, NTLM-Downgrade fehlgeschlagen
Benutzername: [email protected]
Server: IT-HELP-GW.ad.it-help.ninja
Authentifizierung: Kerberos, passwortbasiert
RD Gateway ohne KDC-Proxy, NTLM-Downgrade erfolgreich
Benutzername: [email protected]
Server: IT-HELP-GW.ad.it-help.ninja
Authentifizierung: Kerberos, passwortbasiert
RD Gateway mit KDC-Proxy, gleiche Anmeldedaten, Kerberos-Passwortauthentifizierung
Benutzername: [email protected]
Server: IT-HELP-GW.ad.it-help.ninja
Authentifizierung: Kerberos, passwortbasiert
Benutzername: [email protected]
Server: IT-HELP-TEST.ad.it-help.ninja
Authentifizierung: Kerberos, passwortbasiert
RD Gateway mit KDC-Sichtverbindung, gleiche Anmeldedaten, Kerberos-Passwortauthentifizierung
Benutzername: [email protected]
Server: IT-HELP-GW.ad.it-help.ninja
Authentifizierung: Kerberos, passwortbasiert
Benutzername: [email protected]
Server: IT-HELP-TEST.ad.it-help.ninja
Authentifizierung: Kerberos, passwortbasiert
RD Gateway mit KDC-Proxy, gleiche Anmeldedaten, Kerberos-Smartcard-Authentifizierung
Benutzername: [email protected]
Server: IT-HELP-GW.ad.it-help.ninja
Authentifizierung: Kerberos, Smartcard-basiert
Benutzername: [email protected]
Server: IT-HELP-TEST.ad.it-help.ninja
Authentifizierung: Kerberos, Smartcard-basiert
RD Gateway mit KDC-Sichtverbindung, gleiche Anmeldedaten, Kerberos-Smartcard-Authentifizierung
Benutzername: [email protected]
Server: IT-HELP-GW.ad.it-help.ninja
Authentifizierung: Kerberos, Smartcard-basiert
Benutzername: [email protected]
Server: IT-HELP-TEST.ad.it-help.ninja
Authentifizierung: Kerberos, Smartcard-basiert
Beispiel-Capture, das die Zwischenablageumleitung mit verschiedenen Formaten zeigt (Text, Bilder, Rich Text, Dateikopie usw.).
RDP-vmconnect, lokal, Basissitzungsmodus Lokale RDP-vmconnect-Verbindung zu Hyper-V mit impliziten Anmeldedaten im Basissitzungsmodus mit einem Alpine-Linux-VM-Gast.
RDP-vmconnect, lokal, erweiterter Sitzungsmodus Lokale RDP-vmconnect-Verbindung zu Hyper-V mit impliziten Anmeldedaten im erweiterten Sitzungsmodus mit einem Windows-Server-VM-Gast.
RDP-vmconnect, remote, Basissitzungsmodus Remote-RDP-vmconnect-Verbindung zu Hyper-V mit expliziten Anmeldedaten im Basissitzungsmodus mit einem Alpine-Linux-VM-Gast.
RDP-vmconnect, remote, erweiterter Sitzungsmodus Remote-RDP-vmconnect-Verbindung zu Hyper-V mit expliziten Anmeldedaten im erweiterten Sitzungsmodus mit einem Windows-Server-VM-Gast.