
Rid_enum एक null session RID cycle attack है जिसका उपयोग domain controllers को brute force करने के लिए किया जाता है।
कॉपीराइट 2018 TrustedSec
.______ __ _______ _______ .__ __. __ __ .___ ___.
| _ \ | | | \ | ____|| \ | | | | | | | \/ |
| |_) | | | | .--. | | |__ | \| | | | | | | \ / |
| / | | | | | | | __| | . ` | | | | | | |\/| |
| |\ \----.| | | '--' | | |____ | |\ | | `--' | | | | |
| _| `._____||__| |_______/ _____|_______||__| \__| \______/ |__| |__|
|______|
Written by: David Kennedy (ReL1K)
Company: https://www.trustedsec.com
Twitter: @TrustedSec
Twitter: @HackingDave
Rid Enum एक RID साइक्लिंग अटैक है जो null sessions और SID से RID enum के माध्यम से उपयोगकर्ता खातों की गणना करने का प्रयास करता है। यदि आप एक पासवर्ड फ़ाइल निर्दिष्ट करते हैं, तो यह स्वचालित रूप से उपयोगकर्ता खातों पर ब्रूट फोर्स करने का प्रयास करेगा जब यह एन्यूमरेशन समाप्त कर लेगा।
आप पहले से डंप की गई उपयोगकर्ता नाम फ़ाइल भी निर्दिष्ट कर सकते हैं, इसे DOMAINNAME\USERNAME प्रारूप में होना आवश्यक है।
उदाहरण: ./ridenum.py 192.168.1.50 500 50000 /root/dict.txt /root/user.txt
उपयोग: ./ridenum.py <server_ip> <start_rid> <end_rid> <optional_username> <optional_password> <optional_password_file> <optional_username_filename>