
Outil Python3 pour effectuer du password spraying via RDP
RDPassSpray est un outil Python permettant de réaliser une attaque par pulvérisation de mots de passe dans un environnement de domaine Microsoft. VÉRIFIEZ TOUJOURS LA POLITIQUE DE VERROUILLAGE POUR ÉVITER DE VERROUILLER LES UTILISATEURS.
D'abord, installez les dépendances nécessaires :
pip3 install -r requirements.txt
Ensuite, assurez-vous d'avoir xfreerdp :
apt-get install python-apt
apt-get install xfreerdp
Enfin, exécutez l'outil avec les indicateurs nécessaires :
python3 RDPassSpray.py -u [NOM_UTILISATEUR] -p [MOT_DE_PASSE] -d [DOMAINE] -t [IP_CIBLE]
Les tentatives d'authentification échouées généreront l'ID d'événement 4625 (« Un compte n'a pas pu se connecter ») MAIS :


Actuellement testé sur Kali Rolling contre un contrôleur de domaine Windows Server 2012 Je n'avais pas un environnement entièrement journalisé pour des tests plus approfondis. Si vous en avez un, veuillez me faire savoir comment cela se présente sur d'autres systèmes.

Cet outil est basé sur la preuve de concept réalisée par @dafthack - https://github.com/dafthack/RDPSpray
Oui, je sais, ce code n'est pas le meilleur. Cela me convient car je ne suis pas développeur et cela fait partie de mon processus d'apprentissage. S'il existe un moyen de faire mieux certaines parties, n'hésitez pas à me le faire savoir.
Peu importe le nombre, mais l'endroit.