Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
RDP-Guard — Surveille les journaux de sécurité Windows pour détecter les tentatives RDP échouées et bloque automatiquement les IP abusives via le pare-feu Windows, avec des seuils configurables et la prise en charge d'une liste blanche. | Kitploit
Outils/GitLabGitLab/siberanka/rdp-guard
Outils DéfensifsAudit de ConfigurationSécurité RéseauRéponse aux IncidentsAnalyse de Journaux
GitLabsiberanka/rdp-guard

RDP-Guard

Surveille les journaux de sécurité Windows pour détecter les tentatives RDP échouées et bloque automatiquement les IP abusives via le pare-feu Windows, avec des seuils configurables et la prise en charge d'une liste blanche.

Voir le dépôt
il y a 1 jourPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Site web
Partager

Download Windows

RDP Guard

RDP Guard surveille les tentatives de connexion RDP échouées dans le journal de sécurité Windows et bloque les adresses IP distantes abusives via le pare-feu Windows.

Valeurs par défaut

  • ID d'événement : 4625
  • LogonType : 3 ou 10
  • Seuil : 3 échecs d'audit ou plus
  • Intervalle de vérification : 15 minutes
  • Nom de la règle de pare-feu : RDP_GUARD_yyyyMMdd_HHmmss_fff
  • Si une vérification trouve des IP à bloquer, toutes sont écrites dans une seule règle de pare-feu entrante en utilisant la portée remoteip de la règle.
  • Si une IP est déjà couverte par une règle de blocage entrante large et active, elle n'est pas ajoutée à une nouvelle règle RDP_GUARD_....
  • Liste blanche par défaut : 127.0.0.1, ::1
  • L'application démarre réduite dans la barre d'état système. Un clic gauche ouvre la fenêtre ; un clic droit affiche les actions ouvrir/vérifier/démarrer-arrêter/quitter.
  • Langue par défaut : English. La langue sélectionnée est enregistrée dans la configuration. Langues prises en charge : anglais, turc, allemand, russe, français, espagnol, chinois.
  • Compilation

    root@kitploit:~
    .\build.ps1
    

    Sortie :

    root@kitploit:~
    bin\Release\RDPGuard.exe
    

    L'exécutable requiert des privilèges administrateur via le manifeste. L'option « démarrer avec Windows » crée une entrée du Planificateur de tâches nommée RDP Guard avec RunLevel=Highest.

    RDP Guard n'analyse ni ne bloque les connexions RDP réussies. Il compte uniquement les événements d'échec 4625 du journal de sécurité qui contiennent une IP distante et correspondent aux types de connexion liés à RDP/NLA.

    À la fermeture de la fenêtre, l'application propose deux choix : Réduire dans la barre d'état ou Fermer le programme.

    Notes de stabilité

    • Les appels netsh, PowerShell et schtasks utilisent une gestion des délais d'attente et une lecture asynchrone de la sortie afin qu'une commande système bloquée ne gèle pas l'application indéfiniment.
    • RDP Guard ne met à jour ou ne supprime que ses propres règles nommées en toute sécurité RDP_GUARD_....
    • Si l'état de la configuration et l'état réel du pare-feu divergent, la vérification suivante revalide l'enregistrement.
    • Les journaux sont écrits dans C:\ProgramData\RDPGuard\rdpguard.log et sont archivés au-delà de 2 Mo.
    • La sélection de la langue n'affecte que le texte de l'interface. L'analyse des événements, le traitement des IP, la logique du pare-feu, les compteurs et les intervalles de temps sont indépendants de la langue.
    • Au démarrage, RDP Guard tente d'élever la priorité de son processus à High, journalise les exceptions non gérées et s'enregistre auprès du redémarrage d'application Windows pour une meilleure résilience en arrière-plan.
    • La journalisation de débogage est toujours limitée : rdpguard.log est plafonné à 2 Mo et jusqu'à 4 fichiers archivés sont conservés. Les lignes incluent l'horodatage, le niveau, le PID, l'ID de thread, la durée de fonctionnement, l'instantané de démarrage, les ID de vérification, les durées d'analyse/pare-feu, les codes de sortie des processus et les traces de pile des exceptions.

    RDP Guard

    RDP Guard, Windows Security log icindeki basarisiz RDP oturum acma denemelerini izler ve kotuye kullanim yapan uzak IP adreslerini Windows Firewall uzerinden engeller.

    Varsayilanlar

    • Event ID: 4625
    • LogonType: 3 veya 10
    • Esik: 3 veya daha fazla audit failure
    • Kontrol araligi: 15 dakika
    • Firewall kural adi: RDP_GUARD_yyyyMMdd_HHmmss_fff
    • Her kontrol turunda engellenecek IP varsa hepsi tek inbound firewall kuralina yazilir; IP'ler kuralin remoteip scope listesine eklenir.
    • IP zaten aktif ve genel kapsamli bir inbound block firewall kuralinin remote scope'u tarafindan kapsaniyorsa yeni RDP_GUARD_... kuralina eklenmez.
    • Whitelist varsayilanlari: 127.0.0.1, ::1
    • Uygulama ilk acilista sistem tepsisine/gizli simgelere kucultulmus baslar. Sol tik pencereyi acar; sag tik ac/kontrol et/baslat-durdur/kapat seceneklerini gosterir.
    • Varsayilan dil: English. Secilen dil config icinde saklanir. Desteklenen diller: Ingilizce, Turkce, Almanca, Rusca, Fransizca, Ispanyolca, Cince.

    Build

    root@kitploit:~
    .\build.ps1
    

    Cikti:

    root@kitploit:~
    bin\Release\RDPGuard.exe
    

    Exe manifest ile yonetici yetkisi ister. "Windows ile baslat" secenegi, Task Scheduler icinde RDP Guard adli gorevi RunLevel=Highest olarak olusturur.

    RDP Guard basarili RDP girislerini analiz etmez veya bloklamaz. Yalnizca Security log altindaki, uzak IP alanina sahip ve RDP/NLA ile ilgili logon tiplerine uyan 4625 basarisiz oturum acma olaylarini sayar.

    Pencere kapatilirken iki secenek sunulur: Simge durumuna kucult veya Programi kapat.

    Kararlilik Notlari

    • netsh, PowerShell ve schtasks cagrilari timeout ve async output okuma ile calisir; takilan sistem komutu uygulamayi sonsuza kadar dondurmez.
    • RDP Guard yalnizca guvenli RDP_GUARD_... ad formatindaki kendi kurallarini gunceller veya siler.
    • Config ile gercek firewall durumu ayrisirsa bir sonraki kontrolde kayit yeniden dogrulanir.
    • Loglar C:\ProgramData\RDPGuard\rdpguard.log altinda tutulur ve 2 MB uzerinde rotate edilir.
    • Dil secimi yalnizca UI/metin katmanini etkiler. Event tarama, IP islemleri, firewall mantigi, sayaclar ve zaman araliklari dil ayarindan bagimsizdir.
    • RDP Guard acilista islem onceligini High yapmayi dener, yakalanmamis hatalari loglar ve arka plan kararliligi icin Windows application restart kaydi olusturur.
    • Debug log boyutu sinirlidir: rdpguard.log 2 MB ile sinirlanir ve en fazla 4 rotate dosyasi tutulur. Satirlarda zaman, seviye, PID, thread ID, uptime, startup ozeti, kontrol ID'leri, scan/firewall sureleri, process exit code'lari ve exception stack trace'leri bulunur.
    Télécharger l’outil