
Python3-Tool zur Durchführung von Password Spraying mittels RDP
RDPassSpary ist ein Python-Tool zum Durchführen von Password-Spray-Angriffen in einer Microsoft-Domänenumgebung. ÜBERPRÜFEN SIE IMMER DIE SPERRRICHTLINIE, UM EIN SPERREN VON BENUTZERN ZU VERHINDERN.
Installieren Sie zuerst die erforderlichen Abhängigkeiten:
pip3 install -r requirements.txt
Stellen Sie als Nächstes sicher, dass Sie xfreerdp haben:
apt-get install python-apt
apt-get install xfreerdp
Führen Sie schließlich das Tool mit den benötigten Flags aus:
python3 RDPassSpray.py -u [USERNAME] -p [PASSWORD] -d [DOMAIN] -t [TARGET IP]
Fehlgeschlagene Authentifizierungsversuche erzeugen Ereignis-ID 4625 ("Ein Konto konnte nicht angemeldet werden") ABER:


Derzeit getestet auf Kali Rolling gegen einen Windows Server 2012 Domain Controller. Ich hatte keine vollständig protokollierte Umgebung für tiefere Tests. Wenn Sie eine haben, lassen Sie mich bitte wissen, wie es auf anderen Systemen aussieht.

Dieses Tool basiert auf dem POC von @dafthack - https://github.com/dafthack/RDPSpray
Ja, ich weiß, dieser Code ist nicht der beste. Das ist in Ordnung für mich, da ich kein Entwickler bin und dies Teil meines Lernprozesses ist. Falls es eine Möglichkeit gibt, etwas besser zu machen, lassen Sie es mich bitte wissen.
Nicht wie viele, sondern wo.