Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
nlahoney — NLA Honeypot Recherche associée | Kitploit
Outils/GitHubGitHub/nccgroup/nlahoney
Cassage de Mots de PasseCollecte d'InformationsSécurité RéseauTests d'IntrusionAuthentificationRed Teaming
GitHubnccgroup/nlahoney

nlahoney

NLA Honeypot Recherche associée

Voir le dépôt
10213il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Recherche associée au honeypot NLA

  • FreeRDP-ResearchServer/ : un FreeRDP 2.2.0 modifié qui effectue une poignée de main RDP complète, expulse l'utilisateur (puisqu'aucun compte n'est configuré) et déverse les six messages dans /tmp
  • FreeRDP-Pot-Patches/ : correctifs pour le serveur FreeRDP destiné à la production qui effectue une poignée de main RDP complète, expulse l'utilisateur (puisqu'aucun compte n'est configuré) et déverse les six messages dans /tmp
  • dump/ : dumps de messages Negotiate/Challenge/Authenticate Out/In capturés
  • NCC-FreeRDP-pyparser/nccfreerdppyparser.py : extrait les dumps de messages de dump/ et affiche les hashs au format username:workstation:domain:$NLA$UserDomain$ntlm_v2_temp_chal$msg$EncryptedRandomSessionKey$MessageIntegrityCheck
  • hashes.txt : hashs générés par nccfreerdppyparser.py
  • NCC-FreeRDP-pyparser/crack.py : casse les hashs issus de nccfreerdppyparser.py
  • docker/build.sh : construit FreeRDP-ResearchServer/
  • docker/dump.sh : connecte un client FreeRDP à un serveur FreeRDP afin de capturer les messages de connexion RDP

L'objectif est de déployer des honeypots capables de capturer des poignées de main RDP, puis de les casser hors ligne afin de comprendre quels mots de passe sont testés sur les honeypots RDP que nous déployons, s'ils sont spécifiques à l'organisation, etc. Actuellement, nous pouvons capturer avec succès les poignées de main (voir FreeRDP-ResearchServer/), extraire les données pertinentes (voir nccfreerdppyparser.py) et les casser (voir crack.py).

Étapes suivantes :

  • réécrire crack.py sous forme de plugin hashcat
  • nettoyer FreeRDP-ResearchServer/ pour le rendre prêt pour la production
  • existe-t-il des méthodes d'authentification qui nécessitent des bases de données SAM ?
Télécharger l’outil