Archivos de muestra de capturas RDP de Wireshark
Aquí hay una colección de archivos de captura RDP descifrados, que muestran varios escenarios.
RDP con NLA, autenticación Kerberos por contraseña #1
rdp-nla-kerberos-auth1.pcapng
- Usuario: [email protected]
- Servidor: IT-HELP-TEST.ad.it-help.ninja
- Autenticación: RDP NLA con Kerberos
RDP con NLA, autenticación Kerberos por contraseña #2
rdp-nla-kerberos-auth2.pcapng
- Usuario: IT-HELP\Administrator
- Servidor: IT-HELP-TEST.ad.it-help.ninja
- Autenticación: RDP NLA con Kerberos
RDP con NLA, NTLM rechazado por el servidor #1
rdp-nla-ntlm-rejected1.pcapng
- Usuario: IT-HELP\Administrator
- Servidor: 10.10.0.10
- Autenticación: RDP NLA con NTLM
El cliente se conectó usando la dirección IP en lugar del FQDN, lo que provocó una degradación a NTLM en un servidor configurado para rechazar NTLM entrante.
RDP con NLA, NTLM rechazado por el servidor #2
rdp-nla-ntlm-rejected2.pcapng
- Usuario: [email protected]
- Servidor: IT-HELP-TEST.ad.it-help.ninja
- Autenticación: RDP NLA con Kerberos (contraseña), seguido de una degradación a NTLM
El cliente se conectó usando el FQDN del servidor e intentó la autenticación Kerberos basada en contraseña, pero después de introducir la contraseña incorrecta, el cliente RDP pasó a NTLM, que luego es rechazado por el servidor debido a que el usuario es miembro del grupo Usuarios protegidos de Active Directory.
RDP con NLA, autenticación Kerberos con tarjeta inteligente #1
rdp-nla-smartcard-auth1.pcapng
- Usuario: [email protected]
- Servidor: IT-HELP-TEST.ad.it-help.ninja
- Autenticación: RDP NLA con Kerberos (tarjeta inteligente)
RDP con NLA, autenticación Kerberos con tarjeta inteligente #2
rdp-nla-smartcard-auth2.pcapng
- Usuario: [email protected]
- Servidor: IT-HELP-TEST.ad.it-help.ninja
- Autenticación: RDP NLA con Kerberos (tarjeta inteligente)
RDP sin NLA, autenticación con tarjeta inteligente #1
rdp-no-nla-smartcard-auth1.pcapng
- Usuario: [email protected]
- Servidor: IT-HELP-TEST.ad.it-help.ninja
- Autenticación: RDP sin NLA (tarjeta inteligente)
RDP sin NLA, aceptado por el servidor #1
rdp-no-nla-accepted1.pcapng
- Usuario: [email protected]
- Servidor: IT-HELP-TEST.ad.it-help.ninja
- Autenticación: RDP sin NLA (contraseña)
RDP sin NLA, rechazado por el servidor #1
rdp-no-nla-rejected1.pcapng
- Usuario: [email protected]
- Servidor: IT-HELP-TEST.ad.it-help.ninja
- Autenticación: RDP sin NLA (contraseña)
RDP sin TLS, aceptado por el servidor #1
rdp-no-tls-accepted1.pcapng
- Usuario: [email protected]
- Servidor: IT-HELP-TEST.ad.it-help.ninja
- Autenticación: RDP sin NLA, sin TLS (contraseña)
RDP Modo administrador restringido, aceptado por el servidor #1
rdp-restricted-admin-accepted1.pcapng
- Usuario: [email protected]
- Servidor: IT-HELP-TEST.ad.it-help.ninja
- Autenticación: RDP con NLA + Modo administrador restringido
RDP Modo administrador restringido, rechazado por el servidor #1
rdp-restricted-admin-rejected1.pcapng
- Usuario: [email protected]
- Servidor: IT-HELP-TEST.ad.it-help.ninja
- Autenticación: RDP con NLA + Modo administrador restringido
RDP Remote Credential Guard, aceptado por el servidor #1
rdp-credential-guard-accepted1.pcapng
- Usuario: [email protected]
- Servidor: IT-HELP-TEST.ad.it-help.ninja
- Autenticación: RDP con NLA + Remote Credential Guard
RDP Remote Credential Guard, rechazado por el servidor #1
rdp-credential-guard-rejected1.pcapng
- Usuario: [email protected]
- Servidor: IT-HELP-TEST.ad.it-help.ninja
- Autenticación: RDP con NLA + Remote Credential Guard
RD Gateway con credenciales diferentes, autenticación Kerberos por contraseña
rdp-rdg-diff-creds-kerberos-password.pcapng
RD Gateway:
- Usuario: [email protected]
- Servidor: IT-HELP-GW.ad.it-help.ninja
- Autenticación: Kerberos, basada en contraseña
Servidor RDP:
- Usuario: [email protected]
- Servidor: IT-HELP-TEST.ad.it-help.ninja
- Autenticación: Kerberos, basada en contraseña
RD Gateway con credenciales diferentes, autenticación Kerberos con tarjeta inteligente
rdp-rdg-diff-creds-kerberos-smartcard.pcapng
RD Gateway:
- Usuario: [email protected]
- Servidor: IT-HELP-GW.ad.it-help.ninja
- Autenticación: Kerberos, basada en tarjeta inteligente
Servidor RDP:
- Usuario: [email protected]
- Servidor: IT-HELP-TEST.ad.it-help.ninja
- Autenticación: Kerberos, basada en tarjeta inteligente
RD Gateway sin proxy KDC, fallo de degradación a NTLM
rdp-rdg-no-kdc-proxy-ntlm-downgrade-failure.pcapng
RD Gateway:
- Usuario: [email protected]
- Servidor: IT-HELP-GW.ad.it-help.ninja
- Autenticación: Kerberos, basada en contraseña
RD Gateway sin proxy KDC, degradación a NTLM exitosa
rdp-rdg-no-kdc-proxy-ntlm-downgrade-success.pcapng
RD Gateway:
- Usuario: [email protected]
- Servidor: IT-HELP-GW.ad.it-help.ninja
- Autenticación: Kerberos, basada en contraseña
RD Gateway con proxy KDC, mismas credenciales, autenticación Kerberos por contraseña
rdp-rdg-same-creds-kerberos-password-success1.pcapng
RD Gateway:
- Usuario: [email protected]
- Servidor: IT-HELP-GW.ad.it-help.ninja
- Autenticación: Kerberos, basada en contraseña
Servidor RDP:
- Usuario: [email protected]
- Servidor: IT-HELP-TEST.ad.it-help.ninja
- Autenticación: Kerberos, basada en contraseña
RD Gateway con línea de visión al KDC, mismas credenciales, autenticación Kerberos por contraseña
rdp-rdg-same-creds-kerberos-password-success2.pcapng
RD Gateway:
- Usuario: [email protected]
- Servidor: IT-HELP-GW.ad.it-help.ninja
- Autenticación: Kerberos, basada en contraseña
Servidor RDP:
- Usuario: [email protected]
- Servidor: IT-HELP-TEST.ad.it-help.ninja
- Autenticación: Kerberos, basada en contraseña