
Rid_enum est une attaque de cycle RID par session nulle pour le forçage brutal des contrôleurs de domaine.
Copyright 2018 TrustedSec
.______ __ _______ _______ .__ __. __ __ .___ ___.
| _ \ | | | \ | ____|| \ | | | | | | | \/ |
| |_) | | | | .--. | | |__ | \| | | | | | | \ / |
| / | | | | | | | __| | . ` | | | | | | |\/| |
| |\ \----.| | | '--' | | |____ | |\ | | `--' | | | | |
| _| `._____||__| |_______/ _____|_______||__| \__| \______/ |__| |__|
|______|
Écrit par : David Kennedy (ReL1K)
Société : https://www.trustedsec.com
Twitter : @TrustedSec
Twitter : @HackingDave
Rid Enum est une attaque de cyclage RID qui tente d'énumérer les comptes utilisateurs via des sessions null et l'énumération SID vers RID. Si vous spécifiez un fichier de mots de passe, il tentera automatiquement de forcer les comptes utilisateurs une fois l'énumération terminée.
- RIDENUM est open source et utilise toutes les bibliothèques Python standard, à l'exception de python-pexpect. -
Vous pouvez également spécifier un fichier de noms d'utilisateur déjà extrait, il doit être au format NOMDEDOMAINE\NOMUTILISATEUR.
Exemple : ./ridenum.py 192.168.1.50 500 50000 /root/dict.txt /root/user.txt
Utilisation : ./ridenum.py <ip_serveur> <rid_début> <rid_fin> <nom_utilisateur_optionnel> <mot_de_passe_optionnel> <fichier_mots_de_passe_optionnel> <fichier_noms_utilisateur_optionnel>