
Rid_enum ist ein Null-Session-RID-Zyklus-Angriff zum Brute-Forcen von Domänencontrollern.
Copyright 2018 TrustedSec
.______ __ _______ _______ .__ __. __ __ .___ ___.
| _ \ | | | \ | ____|| \ | | | | | | | \/ |
| |_) | | | | .--. | | |__ | \| | | | | | | \ / |
| / | | | | | | | __| | . ` | | | | | | |\/| |
| |\ \----.| | | '--' | | |____ | |\ | | `--' | | | | |
| _| `._____||__| |_______/ _____|_______||__| \__| \______/ |__| |__|
|______|
Geschrieben von: David Kennedy (ReL1K)
Firma: https://www.trustedsec.com
Twitter: @TrustedSec
Twitter: @HackingDave
Rid Enum ist ein RID-Cycling-Angriff, der versucht, Benutzerkonten über Null-Sessions und die SID-zu-RID-Aufzählung zu enumerieren. Wenn Sie eine Passwortdatei angeben, wird automatisch versucht, die Benutzerkonten per Brute-Force zu knacken, sobald die Enumeration abgeschlossen ist.
- RIDENUM ist Open Source und verwendet alle standardmäßigen Python-Bibliotheken mit Ausnahme von python-pexpect. -
Sie können auch eine bereits exportierte Benutzernamendatei angeben; sie muss im Format DOMAINNAME\USERNAME vorliegen.
Beispiel: ./ridenum.py 192.168.1.50 500 50000 /root/dict.txt /root/user.txt
Verwendung: ./ridenum.py <server_ip> <start_rid> <end_rid> <optional_username> <optional_password> <optional_password_file> <optional_username_filename>