Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
wireshark-rdp — Recursos de RDP de Wireshark | Kitploit
Herramientas/GitHubGitHub/awakecoding/wireshark-rdp
Sniffing y Análisis de PaquetesForensia de RedSeguridad de RedesAutenticaciónAprendizaje y EducaciónRecursos Curados
GitHubawakecoding/wireshark-rdp

wireshark-rdp

Recursos de RDP de Wireshark

Ver Repositorio
222295hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Archivos de muestra de capturas RDP de Wireshark

Aquí hay una colección de archivos de captura RDP descifrados, que muestran varios escenarios.

RDP con NLA, autenticación Kerberos por contraseña #1

rdp-nla-kerberos-auth1.pcapng

  • Usuario: [email protected]
  • Servidor: IT-HELP-TEST.ad.it-help.ninja
  • Autenticación: RDP NLA con Kerberos

RDP con NLA, autenticación Kerberos por contraseña #2

rdp-nla-kerberos-auth2.pcapng

  • Usuario: IT-HELP\Administrator
  • Servidor: IT-HELP-TEST.ad.it-help.ninja
  • Autenticación: RDP NLA con Kerberos

RDP con NLA, NTLM rechazado por el servidor #1

rdp-nla-ntlm-rejected1.pcapng

  • Usuario: IT-HELP\Administrator
  • Servidor: 10.10.0.10
  • Autenticación: RDP NLA con NTLM

El cliente se conectó usando la dirección IP en lugar del FQDN, lo que provocó una degradación a NTLM en un servidor configurado para rechazar NTLM entrante.

RDP con NLA, NTLM rechazado por el servidor #2

Descargar herramienta

rdp-nla-ntlm-rejected2.pcapng

  • Usuario: [email protected]
  • Servidor: IT-HELP-TEST.ad.it-help.ninja
  • Autenticación: RDP NLA con Kerberos (contraseña), seguido de una degradación a NTLM

El cliente se conectó usando el FQDN del servidor e intentó la autenticación Kerberos basada en contraseña, pero después de introducir la contraseña incorrecta, el cliente RDP pasó a NTLM, que luego es rechazado por el servidor debido a que el usuario es miembro del grupo Usuarios protegidos de Active Directory.

RDP con NLA, autenticación Kerberos con tarjeta inteligente #1

rdp-nla-smartcard-auth1.pcapng

  • Usuario: [email protected]
  • Servidor: IT-HELP-TEST.ad.it-help.ninja
  • Autenticación: RDP NLA con Kerberos (tarjeta inteligente)

RDP con NLA, autenticación Kerberos con tarjeta inteligente #2

rdp-nla-smartcard-auth2.pcapng

  • Usuario: [email protected]
  • Servidor: IT-HELP-TEST.ad.it-help.ninja
  • Autenticación: RDP NLA con Kerberos (tarjeta inteligente)

RDP sin NLA, autenticación con tarjeta inteligente #1

rdp-no-nla-smartcard-auth1.pcapng

  • Usuario: [email protected]
  • Servidor: IT-HELP-TEST.ad.it-help.ninja
  • Autenticación: RDP sin NLA (tarjeta inteligente)

RDP sin NLA, aceptado por el servidor #1

rdp-no-nla-accepted1.pcapng

  • Usuario: [email protected]
  • Servidor: IT-HELP-TEST.ad.it-help.ninja
  • Autenticación: RDP sin NLA (contraseña)

RDP sin NLA, rechazado por el servidor #1

rdp-no-nla-rejected1.pcapng

  • Usuario: [email protected]
  • Servidor: IT-HELP-TEST.ad.it-help.ninja
  • Autenticación: RDP sin NLA (contraseña)

RDP sin TLS, aceptado por el servidor #1

rdp-no-tls-accepted1.pcapng

  • Usuario: [email protected]
  • Servidor: IT-HELP-TEST.ad.it-help.ninja
  • Autenticación: RDP sin NLA, sin TLS (contraseña)

RDP Modo administrador restringido, aceptado por el servidor #1

rdp-restricted-admin-accepted1.pcapng

  • Usuario: [email protected]
  • Servidor: IT-HELP-TEST.ad.it-help.ninja
  • Autenticación: RDP con NLA + Modo administrador restringido

RDP Modo administrador restringido, rechazado por el servidor #1

rdp-restricted-admin-rejected1.pcapng

  • Usuario: [email protected]
  • Servidor: IT-HELP-TEST.ad.it-help.ninja
  • Autenticación: RDP con NLA + Modo administrador restringido

RDP Remote Credential Guard, aceptado por el servidor #1

rdp-credential-guard-accepted1.pcapng

  • Usuario: [email protected]
  • Servidor: IT-HELP-TEST.ad.it-help.ninja
  • Autenticación: RDP con NLA + Remote Credential Guard

RDP Remote Credential Guard, rechazado por el servidor #1

rdp-credential-guard-rejected1.pcapng

  • Usuario: [email protected]
  • Servidor: IT-HELP-TEST.ad.it-help.ninja
  • Autenticación: RDP con NLA + Remote Credential Guard

RD Gateway con credenciales diferentes, autenticación Kerberos por contraseña

rdp-rdg-diff-creds-kerberos-password.pcapng

RD Gateway:

  • Usuario: [email protected]
  • Servidor: IT-HELP-GW.ad.it-help.ninja
  • Autenticación: Kerberos, basada en contraseña

Servidor RDP:

  • Usuario: [email protected]
  • Servidor: IT-HELP-TEST.ad.it-help.ninja
  • Autenticación: Kerberos, basada en contraseña

RD Gateway con credenciales diferentes, autenticación Kerberos con tarjeta inteligente

rdp-rdg-diff-creds-kerberos-smartcard.pcapng

RD Gateway:

  • Usuario: [email protected]
  • Servidor: IT-HELP-GW.ad.it-help.ninja
  • Autenticación: Kerberos, basada en tarjeta inteligente

Servidor RDP:

  • Usuario: [email protected]
  • Servidor: IT-HELP-TEST.ad.it-help.ninja
  • Autenticación: Kerberos, basada en tarjeta inteligente

RD Gateway sin proxy KDC, fallo de degradación a NTLM

rdp-rdg-no-kdc-proxy-ntlm-downgrade-failure.pcapng

RD Gateway:

  • Usuario: [email protected]
  • Servidor: IT-HELP-GW.ad.it-help.ninja
  • Autenticación: Kerberos, basada en contraseña

RD Gateway sin proxy KDC, degradación a NTLM exitosa

rdp-rdg-no-kdc-proxy-ntlm-downgrade-success.pcapng

RD Gateway:

  • Usuario: [email protected]
  • Servidor: IT-HELP-GW.ad.it-help.ninja
  • Autenticación: Kerberos, basada en contraseña

RD Gateway con proxy KDC, mismas credenciales, autenticación Kerberos por contraseña

rdp-rdg-same-creds-kerberos-password-success1.pcapng

RD Gateway:

  • Usuario: [email protected]
  • Servidor: IT-HELP-GW.ad.it-help.ninja
  • Autenticación: Kerberos, basada en contraseña

Servidor RDP:

  • Usuario: [email protected]
  • Servidor: IT-HELP-TEST.ad.it-help.ninja
  • Autenticación: Kerberos, basada en contraseña

RD Gateway con línea de visión al KDC, mismas credenciales, autenticación Kerberos por contraseña

rdp-rdg-same-creds-kerberos-password-success2.pcapng

RD Gateway:

  • Usuario: [email protected]
  • Servidor: IT-HELP-GW.ad.it-help.ninja
  • Autenticación: Kerberos, basada en contraseña

Servidor RDP:

  • Usuario: [email protected]
  • Servidor: IT-HELP-TEST.ad.it-help.ninja
  • Autenticación: Kerberos, basada en contraseña

RD Gateway con proxy KDC, mismas credenciales, autenticación Kerberos con tarjeta inteligente

rdp-rdg-same-creds-kerberos-smartcard-success1.pcapng

RD Gateway:

  • Usuario: [email protected]
  • Servidor: IT-HELP-GW.ad.it-help.ninja
  • Autenticación: Kerberos, basada en tarjeta inteligente

Servidor RDP:

  • Usuario: [email protected]
  • Servidor: IT-HELP-TEST.ad.it-help.ninja
  • Autenticación: Kerberos, basada en tarjeta inteligente

RD Gateway con línea de visión al KDC, mismas credenciales, autenticación Kerberos con tarjeta inteligente

rdp-rdg-same-creds-kerberos-smartcard-success2.pcapng

RD Gateway:

  • Usuario: [email protected]
  • Servidor: IT-HELP-GW.ad.it-help.ninja
  • Autenticación: Kerberos, basada en tarjeta inteligente

Servidor RDP:

  • Usuario: [email protected]
  • Servidor: IT-HELP-TEST.ad.it-help.ninja
  • Autenticación: Kerberos, basada en tarjeta inteligente

Redirección del portapapeles RDP con varios formatos

rdp-clipboard-various-formats1.pcapng

Captura de ejemplo que muestra la redirección del portapapeles con varios formatos (texto, imágenes, texto enriquecido, copia de archivos, etc.).

RDP vmconnect, local, modo de sesión básico

rdp-vmconnect-local-basic-session-mode1.pcapng

Conexión RDP vmconnect local a Hyper-V con credenciales implícitas, en modo de sesión básico, con una VM invitada de Alpine Linux.

RDP vmconnect, local, modo de sesión mejorado

rdp-vmconnect-local-enhanced-session-mode1.pcapng

Conexión RDP vmconnect local a Hyper-V con credenciales implícitas, en modo de sesión mejorado, con una VM invitada de Windows Server.

RDP vmconnect, remota, modo de sesión básico

rdp-vmconnect-remote-basic-session-mode1.pcapng

Conexión RDP vmconnect remota a Hyper-V con credenciales explícitas, en modo de sesión básico, con una VM invitada de Alpine Linux.

RDP vmconnect, remota, modo de sesión mejorado

rdp-vmconnect-remote-enhanced-session-mode1.pcapng

Conexión RDP vmconnect remota a Hyper-V con credenciales explícitas, en modo de sesión mejorado, con una VM invitada de Windows Server.