
Rid_enum es un ataque de ciclo RID de sesión nula para fuerza bruta a controladores de dominio.
Copyright 2018 TrustedSec
.______ __ _______ _______ .__ __. __ __ .___ ___.
| _ \ | | | \ | ____|| \ | | | | | | | \/ |
| |_) | | | | .--. | | |__ | \| | | | | | | \ / |
| / | | | | | | | __| | . ` | | | | | | |\/| |
| |\ \----.| | | '--' | | |____ | |\ | | `--' | | | | |
| _| `._____||__| |_______/ _____|_______||__| \__| \______/ |__| |__|
|______|
Escrito por: David Kennedy (ReL1K)
Empresa: https://www.trustedsec.com
Twitter: @TrustedSec
Twitter: @HackingDave
Rid Enum es un ataque de ciclo RID que intenta enumerar cuentas de usuario a través de
sesiones nulas y la enumeración de SID a RID. Si especifica un archivo de contraseñas,
automáticamente intentará realizar fuerza bruta en las cuentas de usuario cuando termine de enumerar.
- RIDENUM es de código abierto y utiliza todas las bibliotecas estándar de Python, excepto python-pexpect. -
También puede especificar un archivo de nombres de usuario ya volcados; debe estar en el formato
DOMINIO\USUARIO.
Ejemplo: ./ridenum.py 192.168.1.50 500 50000 /root/dict.txt /root/user.txt
Uso: ./ridenum.py <ip_servidor> <rid_inicio> <rid_fin> <nombre_usuario_opcional> <contraseña_opcional> <archivo_contraseñas_opcional> <archivo_nombres_usuario_opcional>