
Herramienta Python3 para realizar rociado de contraseñas usando RDP
RDPassSpary es una herramienta Python para realizar un ataque de pulverización de contraseñas en un entorno de dominio Microsoft. SIEMPRE VERIFICA LA POLÍTICA DE BLOQUEO PARA EVITAR BLOQUEAR USUARIOS.
Primero, instala las dependencias necesarias:
pip3 install -r requirements.txt
Segundo, asegúrate de tener xfreerdp:
apt-get install python-apt
apt-get install xfreerdp
Por último, ejecuta la herramienta con las banderas necesarias:
python3 RDPassSpray.py -u [USERNAME] -p [PASSWORD] -d [DOMAIN] -t [TARGET IP]
Los intentos de autenticación fallidos producirán el ID de evento 4625 ("Una cuenta no pudo iniciar sesión") PERO:


Actualmente se probó en Kali Rolling contra un Controlador de Dominio de Windows Server 2012 No tenía un entorno completamente registrado para pruebas más profundas, si tienes uno, por favor házmelo saber cómo se ve en otros sistemas.

Esta herramienta se basa en el POC realizado por @dafthack - https://github.com/dafthack/RDPSpray
Sí, lo sé, este código no es el mejor. Estoy bien con eso ya que no soy desarrollador y esto es parte de mi proceso de aprendizaje. Si hay una opción para hacer algo mejor, por favor, házmelo saber.
No cuántos, sino dónde.