Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
RDPassSpray — Python3-Tool zur Durchführung von Password Spraying mittels RDP | Kitploit
Tools/GitHubGitHub/xfreed0m/rdpassspray
PasswortangriffePenetrationstestsAuthentifizierungRed Teaming
GitHubxfreed0m/rdpassspray

RDPassSpray

Python3-Tool zur Durchführung von Password Spraying mittels RDP

Repository anzeigen
674244vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

RDPassSpray

RDPassSpary ist ein Python-Tool zum Durchführen von Password-Spray-Angriffen in einer Microsoft-Domänenumgebung. ÜBERPRÜFEN SIE IMMER DIE SPERRRICHTLINIE, UM EIN SPERREN VON BENUTZERN ZU VERHINDERN.

Wie man es verwendet

Installieren Sie zuerst die erforderlichen Abhängigkeiten:

root@kitploit:~
pip3 install -r requirements.txt

Stellen Sie als Nächstes sicher, dass Sie xfreerdp haben:

root@kitploit:~
apt-get install python-apt
apt-get install xfreerdp

Führen Sie schließlich das Tool mit den benötigten Flags aus:

root@kitploit:~
python3 RDPassSpray.py -u [USERNAME] -p [PASSWORD] -d [DOMAIN] -t [TARGET IP]

Optionen, die zu beachten sind

  • -p\-P
    • Einzelnes Passwort/Hash oder Datei mit Passwörtern/Hashes (eines pro Zeile)
  • -t\-T
    • Einzelnes Ziel oder Datei mit Zielen (eines pro Zeile)
  • -u\-U
    • Einzelner Benutzername oder Datei mit Benutzernamen (einer pro Zeile)
  • --pth
    • Geben Sie dies an, wenn die bereitgestellten Passwörter als Hashes für Pass-The-Hash behandelt werden sollen
  • -n
    • Liste von Hostnamen, die bei der Authentifizierung verwendet werden (weitere Details unten)
  • -o
    • Ausgabedateiname (csv)
  • -s
    • Drosselungszeit (in Sekunden) zwischen den Versuchen
  • -r
    • Zufällige Drosselungszeit zwischen Versuchen (basierend auf Benutzereingabe für Minimal- und Maximalwerte)

Vorteile dieser Technik

Fehlgeschlagene Authentifizierungsversuche erzeugen Ereignis-ID 4625 ("Ein Konto konnte nicht angemeldet werden") ABER:

  • das Ereignis enthält nicht die Quell-IP des angreifenden Rechners: Keine Quell-IP
  • Das Ereignis zeichnet den dem Tool bereitgestellten Hostnamen auf: Gefälschter Hostname

Getestete Betriebssysteme

Derzeit getestet auf Kali Rolling gegen einen Windows Server 2012 Domain Controller. Ich hatte keine vollständig protokollierte Umgebung für tiefere Tests. Wenn Sie eine haben, lassen Sie mich bitte wissen, wie es auf anderen Systemen aussieht.

Beispiel

Beispiel

Danksagung

Dieses Tool basiert auf dem POC von @dafthack - https://github.com/dafthack/RDPSpray

Probleme, Fehler und andere Code-Probleme

Ja, ich weiß, dieser Code ist nicht der beste. Das ist in Ordnung für mich, da ich kein Entwickler bin und dies Teil meines Lernprozesses ist. Falls es eine Möglichkeit gibt, etwas besser zu machen, lassen Sie es mich bitte wissen.

Nicht wie viele, sondern wo.

Tool herunterladen