Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/awakecoding/wireshark-rdp
Sniffing et Analyse de PaquetsCriminalistique RéseauSécurité RéseauAuthentificationApprentissage et ÉducationRessources Organisées
GitHubawakecoding/wireshark-rdp

wireshark-rdp

Wireshark RDP resources

Voir le dépôt
222295il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exemples de fichiers de capture RDP Wireshark

Voici une collection de fichiers de capture RDP déchiffrés, illustrant divers scénarios.

RDP avec NLA, authentification par mot de passe Kerberos #1

rdp-nla-kerberos-auth1.pcapng

  • Nom d'utilisateur : [email protected]
  • Serveur : IT-HELP-TEST.ad.it-help.ninja
  • Authentification : RDP NLA avec Kerberos

RDP avec NLA, authentification par mot de passe Kerberos #2

rdp-nla-kerberos-auth2.pcapng

  • Nom d'utilisateur : IT-HELP\Administrator
  • Serveur : IT-HELP-TEST.ad.it-help.ninja
  • Authentification : RDP NLA avec Kerberos

RDP avec NLA, NTLM rejeté par le serveur #1

rdp-nla-ntlm-rejected1.pcapng

  • Nom d'utilisateur : IT-HELP\Administrator
  • Serveur : 10.10.0.10
  • Authentification : RDP NLA avec NTLM

Le client s'est connecté en utilisant l'adresse IP au lieu du FQDN, provoquant une dégradation NTLM sur un serveur configuré pour rejeter le NTLM entrant.

RDP avec NLA, NTLM rejeté par le serveur #2

Télécharger l’outil

rdp-nla-ntlm-rejected2.pcapng

  • Nom d'utilisateur : [email protected]
  • Serveur : IT-HELP-TEST.ad.it-help.ninja
  • Authentification : RDP NLA avec Kerberos (mot de passe), suivi d'une dégradation NTLM

Le client s'est connecté en utilisant le FQDN du serveur et a tenté une authentification Kerberos par mot de passe, mais après avoir saisi un mauvais mot de passe, le client RDP est passé au NTLM, qui a ensuite été rejeté par le serveur car l'utilisateur est membre du groupe Utilisateurs protégés dans Active Directory.

RDP avec NLA, authentification par carte à puce Kerberos #1

rdp-nla-smartcard-auth1.pcapng

  • Nom d'utilisateur : [email protected]
  • Serveur : IT-HELP-TEST.ad.it-help.ninja
  • Authentification : RDP NLA avec Kerberos (carte à puce)

RDP avec NLA, authentification par carte à puce Kerberos #2

rdp-nla-smartcard-auth2.pcapng

  • Nom d'utilisateur : [email protected]
  • Serveur : IT-HELP-TEST.ad.it-help.ninja
  • Authentification : RDP NLA avec Kerberos (carte à puce)

RDP sans NLA, authentification par carte à puce #1

rdp-no-nla-smartcard-auth1.pcapng

  • Nom d'utilisateur : [email protected]
  • Serveur : IT-HELP-TEST.ad.it-help.ninja
  • Authentification : RDP sans NLA (carte à puce)

RDP sans NLA, accepté par le serveur #1

rdp-no-nla-accepted1.pcapng

  • Nom d'utilisateur : [email protected]
  • Serveur : IT-HELP-TEST.ad.it-help.ninja
  • Authentification : RDP sans NLA (mot de passe)

RDP sans NLA, rejeté par le serveur #1

rdp-no-nla-rejected1.pcapng

  • Nom d'utilisateur : [email protected]
  • Serveur : IT-HELP-TEST.ad.it-help.ninja
  • Authentification : RDP sans NLA (mot de passe)

RDP sans TLS, accepté par le serveur #1

rdp-no-tls-accepted1.pcapng

  • Nom d'utilisateur : [email protected]
  • Serveur : IT-HELP-TEST.ad.it-help.ninja
  • Authentification : RDP sans NLA, sans TLS (mot de passe)

RDP en mode Administrateur restreint, accepté par le serveur #1

rdp-restricted-admin-accepted1.pcapng

  • Nom d'utilisateur : [email protected]
  • Serveur : IT-HELP-TEST.ad.it-help.ninja
  • Authentification : RDP avec NLA + mode Administrateur restreint

RDP en mode Administrateur restreint, rejeté par le serveur #1

rdp-restricted-admin-rejected1.pcapng

  • Nom d'utilisateur : [email protected]
  • Serveur : IT-HELP-TEST.ad.it-help.ninja
  • Authentification : RDP avec NLA + mode Administrateur restreint

RDP avec Remote Credential Guard, accepté par le serveur #1

rdp-credential-guard-accepted1.pcapng

  • Nom d'utilisateur : [email protected]
  • Serveur : IT-HELP-TEST.ad.it-help.ninja
  • Authentification : RDP avec NLA + Remote Credential Guard

RDP avec Remote Credential Guard, rejeté par le serveur #1

rdp-credential-guard-rejected1.pcapng

  • Nom d'utilisateur : [email protected]
  • Serveur : IT-HELP-TEST.ad.it-help.ninja
  • Authentification : RDP avec NLA + Remote Credential Guard

RD Gateway avec des informations d'identification différentes, authentification par mot de passe Kerberos

rdp-rdg-diff-creds-kerberos-password.pcapng

RD Gateway :

  • Nom d'utilisateur : [email protected]
  • Serveur : IT-HELP-GW.ad.it-help.ninja
  • Authentification : Kerberos, basée sur mot de passe

Serveur RDP :

  • Nom d'utilisateur : [email protected]
  • Serveur : IT-HELP-TEST.ad.it-help.ninja
  • Authentification : Kerberos, basée sur mot de passe

RD Gateway avec des informations d'identification différentes, authentification par carte à puce Kerberos

rdp-rdg-diff-creds-kerberos-smartcard.pcapng

RD Gateway :

  • Nom d'utilisateur : [email protected]
  • Serveur : IT-HELP-GW.ad.it-help.ninja
  • Authentification : Kerberos, basée sur carte à puce

Serveur RDP :

  • Nom d'utilisateur : [email protected]
  • Serveur : IT-HELP-TEST.ad.it-help.ninja
  • Authentification : Kerberos, basée sur carte à puce

RD Gateway sans proxy KDC, échec de la dégradation NTLM

rdp-rdg-no-kdc-proxy-ntlm-downgrade-failure.pcapng

RD Gateway :

  • Nom d'utilisateur : [email protected]
  • Serveur : IT-HELP-GW.ad.it-help.ninja
  • Authentification : Kerberos, basée sur mot de passe

RD Gateway sans proxy KDC, dégradation NTLM réussie

rdp-rdg-no-kdc-proxy-ntlm-downgrade-success.pcapng

RD Gateway :

  • Nom d'utilisateur : [email protected]
  • Serveur : IT-HELP-GW.ad.it-help.ninja
  • Authentification : Kerberos, basée sur mot de passe

RD Gateway avec proxy KDC, mêmes informations d'identification, authentification par mot de passe Kerberos

rdp-rdg-same-creds-kerberos-password-success1.pcapng

RD Gateway :

  • Nom d'utilisateur : [email protected]
  • Serveur : IT-HELP-GW.ad.it-help.ninja
  • Authentification : Kerberos, basée sur mot de passe

Serveur RDP :

  • Nom d'utilisateur : [email protected]
  • Serveur : IT-HELP-TEST.ad.it-help.ninja
  • Authentification : Kerberos, basée sur mot de passe

RD Gateway avec KDC en ligne de vue, mêmes informations d'identification, authentification par mot de passe Kerberos

rdp-rdg-same-creds-kerberos-password-success2.pcapng

RD Gateway :

  • Nom d'utilisateur : [email protected]
  • Serveur : IT-HELP-GW.ad.it-help.ninja
  • Authentification : Kerberos, basée sur mot de passe

Serveur RDP :

  • Nom d'utilisateur : [email protected]
  • Serveur : IT-HELP-TEST.ad.it-help.ninja
  • Authentification : Kerberos, basée sur mot de passe

RD Gateway avec proxy KDC, mêmes informations d'identification, authentification par carte à puce Kerberos

rdp-rdg-same-creds-kerberos-smartcard-success1.pcapng

RD Gateway :

  • Nom d'utilisateur : [email protected]
  • Serveur : IT-HELP-GW.ad.it-help.ninja
  • Authentification : Kerberos, basée sur carte à puce

Serveur RDP :

  • Nom d'utilisateur : [email protected]
  • Serveur : IT-HELP-TEST.ad.it-help.ninja
  • Authentification : Kerberos, basée sur carte à puce

RD Gateway avec KDC en ligne de vue, mêmes informations d'identification, authentification par carte à puce Kerberos

rdp-rdg-same-creds-kerberos-smartcard-success2.pcapng

RD Gateway :

  • Nom d'utilisateur : [email protected]
  • Serveur : IT-HELP-GW.ad.it-help.ninja
  • Authentification : Kerberos, basée sur carte à puce

Serveur RDP :

  • Nom d'utilisateur : [email protected]
  • Serveur : IT-HELP-TEST.ad.it-help.ninja
  • Authentification : Kerberos, basée sur carte à puce

Redirection du presse-papiers RDP avec différents formats

rdp-clipboard-various-formats1.pcapng

Exemple de capture montrant la redirection du presse-papiers avec différents formats (texte, images, texte enrichi, copie de fichiers, etc.).

RDP vmconnect, local, mode de session de base

rdp-vmconnect-local-basic-session-mode1.pcapng

Connexion RDP vmconnect locale vers Hyper-V utilisant des informations d'identification implicites, en mode de session de base, avec un invité VM Alpine Linux.

RDP vmconnect, local, mode de session amélioré

rdp-vmconnect-local-enhanced-session-mode1.pcapng

Connexion RDP vmconnect locale vers Hyper-V utilisant des informations d'identification implicites, en mode de session amélioré, avec un invité VM Windows Server.

RDP vmconnect, distant, mode de session de base

rdp-vmconnect-remote-basic-session-mode1.pcapng

Connexion RDP vmconnect distante vers Hyper-V utilisant des informations d'identification explicites, en mode de session de base, avec un invité VM Alpine Linux.

RDP vmconnect, distant, mode de session amélioré

rdp-vmconnect-remote-enhanced-session-mode1.pcapng

Connexion RDP vmconnect distante vers Hyper-V utilisant des informations d'identification explicites, en mode de session amélioré, avec un invité VM Windows Server.