Directorio de Herramientas
Categorías
wireshark-rdp — Recursos de RDP de Wireshark | Kitploit
Herramientas / GitHub / awakecoding / wireshark-rdp
awakecoding/wireshark-rdp wireshark-rdp Recursos de RDP de Wireshark
222 29 5 hace 1 añoDescubre las herramientas más usadas por nuestra comunidad.
Últimos 7 Días Últimos 30 Días
Archivos de muestra de capturas RDP de Wireshark
Aquí hay una colección de archivos de captura RDP descifrados, que muestran varios escenarios.
RDP con NLA, autenticación Kerberos por contraseña #1
rdp-nla-kerberos-auth1.pcapng
Usuario: [email protected]
Servidor: IT-HELP-TEST.ad.it-help.ninja
Autenticación: RDP NLA con Kerberos
RDP con NLA, autenticación Kerberos por contraseña #2
rdp-nla-kerberos-auth2.pcapng
Usuario: IT-HELP\Administrator
Servidor: IT-HELP-TEST.ad.it-help.ninja
Autenticación: RDP NLA con Kerberos
RDP con NLA, NTLM rechazado por el servidor #1
rdp-nla-ntlm-rejected1.pcapng
Usuario: IT-HELP\Administrator
Servidor: 10.10.0.10
Autenticación: RDP NLA con NTLM
El cliente se conectó usando la dirección IP en lugar del FQDN, lo que provocó una degradación a NTLM en un servidor configurado para rechazar NTLM entrante.
RDP con NLA, NTLM rechazado por el servidor #2
Usuario: [email protected]
Servidor: IT-HELP-TEST.ad.it-help.ninja
Autenticación: RDP NLA con Kerberos (contraseña), seguido de una degradación a NTLM
El cliente se conectó usando el FQDN del servidor e intentó la autenticación Kerberos basada en contraseña, pero después de introducir la contraseña incorrecta, el cliente RDP pasó a NTLM, que luego es rechazado por el servidor debido a que el usuario es miembro del grupo Usuarios protegidos de Active Directory.
RDP con NLA, autenticación Kerberos con tarjeta inteligente #1
Usuario: [email protected]
Servidor: IT-HELP-TEST.ad.it-help.ninja
Autenticación: RDP NLA con Kerberos (tarjeta inteligente)
RDP con NLA, autenticación Kerberos con tarjeta inteligente #2
Usuario: [email protected]
Servidor: IT-HELP-TEST.ad.it-help.ninja
Autenticación: RDP NLA con Kerberos (tarjeta inteligente)
RDP sin NLA, autenticación con tarjeta inteligente #1
Usuario: [email protected]
Servidor: IT-HELP-TEST.ad.it-help.ninja
Autenticación: RDP sin NLA (tarjeta inteligente)
RDP sin NLA, aceptado por el servidor #1
Usuario: [email protected]
Servidor: IT-HELP-TEST.ad.it-help.ninja
Autenticación: RDP sin NLA (contraseña)
RDP sin NLA, rechazado por el servidor #1
Usuario: [email protected]
Servidor: IT-HELP-TEST.ad.it-help.ninja
Autenticación: RDP sin NLA (contraseña)
RDP sin TLS, aceptado por el servidor #1
Usuario: [email protected]
Servidor: IT-HELP-TEST.ad.it-help.ninja
Autenticación: RDP sin NLA, sin TLS (contraseña)
RDP Modo administrador restringido, aceptado por el servidor #1
Usuario: [email protected]
Servidor: IT-HELP-TEST.ad.it-help.ninja
Autenticación: RDP con NLA + Modo administrador restringido
RDP Modo administrador restringido, rechazado por el servidor #1
Usuario: [email protected]
Servidor: IT-HELP-TEST.ad.it-help.ninja
Autenticación: RDP con NLA + Modo administrador restringido
RDP Remote Credential Guard, aceptado por el servidor #1
Usuario: [email protected]
Servidor: IT-HELP-TEST.ad.it-help.ninja
Autenticación: RDP con NLA + Remote Credential Guard
RDP Remote Credential Guard, rechazado por el servidor #1
Usuario: [email protected]
Servidor: IT-HELP-TEST.ad.it-help.ninja
Autenticación: RDP con NLA + Remote Credential Guard
RD Gateway con credenciales diferentes, autenticación Kerberos por contraseña
Usuario: [email protected]
Servidor: IT-HELP-GW.ad.it-help.ninja
Autenticación: Kerberos, basada en contraseña
Usuario: [email protected]
Servidor: IT-HELP-TEST.ad.it-help.ninja
Autenticación: Kerberos, basada en contraseña
RD Gateway con credenciales diferentes, autenticación Kerberos con tarjeta inteligente
Usuario: [email protected]
Servidor: IT-HELP-GW.ad.it-help.ninja
Autenticación: Kerberos, basada en tarjeta inteligente
Usuario: [email protected]
Servidor: IT-HELP-TEST.ad.it-help.ninja
Autenticación: Kerberos, basada en tarjeta inteligente
RD Gateway sin proxy KDC, fallo de degradación a NTLM
Usuario: [email protected]
Servidor: IT-HELP-GW.ad.it-help.ninja
Autenticación: Kerberos, basada en contraseña
RD Gateway sin proxy KDC, degradación a NTLM exitosa
Usuario: [email protected]
Servidor: IT-HELP-GW.ad.it-help.ninja
Autenticación: Kerberos, basada en contraseña
RD Gateway con proxy KDC, mismas credenciales, autenticación Kerberos por contraseña
Usuario: [email protected]
Servidor: IT-HELP-GW.ad.it-help.ninja
Autenticación: Kerberos, basada en contraseña
Usuario: [email protected]
Servidor: IT-HELP-TEST.ad.it-help.ninja
Autenticación: Kerberos, basada en contraseña
RD Gateway con línea de visión al KDC, mismas credenciales, autenticación Kerberos por contraseña
Usuario: [email protected]
Servidor: IT-HELP-GW.ad.it-help.ninja
Autenticación: Kerberos, basada en contraseña
Usuario: [email protected]
Servidor: IT-HELP-TEST.ad.it-help.ninja
Autenticación: Kerberos, basada en contraseña
RD Gateway con proxy KDC, mismas credenciales, autenticación Kerberos con tarjeta inteligente
Usuario: [email protected]
Servidor: IT-HELP-GW.ad.it-help.ninja
Autenticación: Kerberos, basada en tarjeta inteligente
Usuario: [email protected]
Servidor: IT-HELP-TEST.ad.it-help.ninja
Autenticación: Kerberos, basada en tarjeta inteligente
RD Gateway con línea de visión al KDC, mismas credenciales, autenticación Kerberos con tarjeta inteligente
Usuario: [email protected]
Servidor: IT-HELP-GW.ad.it-help.ninja
Autenticación: Kerberos, basada en tarjeta inteligente
Usuario: [email protected]
Servidor: IT-HELP-TEST.ad.it-help.ninja
Autenticación: Kerberos, basada en tarjeta inteligente
Captura de ejemplo que muestra la redirección del portapapeles con varios formatos (texto, imágenes, texto enriquecido, copia de archivos, etc.).
RDP vmconnect, local, modo de sesión básico Conexión RDP vmconnect local a Hyper-V con credenciales implícitas, en modo de sesión básico, con una VM invitada de Alpine Linux.
RDP vmconnect, local, modo de sesión mejorado Conexión RDP vmconnect local a Hyper-V con credenciales implícitas, en modo de sesión mejorado, con una VM invitada de Windows Server.
RDP vmconnect, remota, modo de sesión básico Conexión RDP vmconnect remota a Hyper-V con credenciales explícitas, en modo de sesión básico, con una VM invitada de Alpine Linux.
RDP vmconnect, remota, modo de sesión mejorado Conexión RDP vmconnect remota a Hyper-V con credenciales explícitas, en modo de sesión mejorado, con una VM invitada de Windows Server.