Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
RDPassSpray — RDP का उपयोग करके पासवर्ड स्प्रेइंग करने के लिए Python3 टूल | Kitploit
उपकरण/GitHubGitHub/xfreed0m/rdpassspray
पासवर्ड हमलेपेनिट्रेशन टेस्टिंगप्रमाणीकरणरेड टीमिंग
GitHubxfreed0m/rdpassspray

RDPassSpray

RDP का उपयोग करके पासवर्ड स्प्रेइंग करने के लिए Python3 टूल

रिपॉजिटरी देखें
6742443 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

RDPassSpray

RDPassSpary एक पायथन टूल है जो माइक्रोसॉफ्ट डोमेन वातावरण में पासवर्ड स्प्रे हमला करने के लिए है। लॉकआउट नीति की हमेशा पुष्टि करें ताकि उपयोगकर्ता लॉक न हों।

इसका उपयोग कैसे करें

पहले, आवश्यक निर्भरताएं स्थापित करें:

root@kitploit:~
pip3 install -r requirements.txt

दूसरा, सुनिश्चित करें कि आपके पास xfreerdp है:

root@kitploit:~
apt-get install python-apt
apt-get install xfreerdp

अंत में, आवश्यक फ्लैग के साथ टूल चलाएं:

root@kitploit:~
python3 RDPassSpray.py -u [USERNAME] -p [PASSWORD] -d [DOMAIN] -t [TARGET IP]

विचार करने योग्य विकल्प

  • -p\-P
    • एकल पासवर्ड/हैश या पासवर्ड/हैश वाली फ़ाइल (प्रति पंक्ति एक)
  • -t\-T
    • एकल लक्ष्य या लक्ष्यों वाली फ़ाइल (प्रति पंक्ति एक)
  • -u\-U
    • एकल उपयोगकर्ता नाम या उपयोगकर्ता नामों वाली फ़ाइल (प्रति पंक्ति एक)
  • --pth
    • इसे निर्दिष्ट करें यदि दिए गए पासवर्ड को Pass-The-Hash के लिए हैश के रूप में माना जाना है
  • -n
    • प्रमाणीकरण करते समय उपयोग करने के लिए होस्टनाम की सूची (नीचे और विवरण)
  • -o
    • आउटपुट फ़ाइल नाम (csv)
  • -s
    • प्रयासों के बीच थ्रॉटलिंग समय (सेकंड में)
  • -r
    • प्रयासों के बीच यादृच्छिक थ्रॉटलिंग समय (न्यूनतम और अधिकतम मानों के लिए उपयोगकर्ता इनपुट पर आधारित)

इस तकनीक के लाभ

असफल प्रमाणीकरण प्रयास ईवेंट ID 4625 ("एक खाता लॉग ऑन करने में विफल रहा") उत्पन्न करेंगे लेकिन:

  • घटना में हमला करने वाली मशीन का स्रोत IP नहीं होगा: No source IP
  • घटना टूल को प्रदान किए गए होस्टनाम को रिकॉर्ड करेगी: Fake hostname

परीक्षित ऑपरेटिंग सिस्टम

वर्तमान में Kali Rolling पर Windows Server 2012 Domain Controller के विरुद्ध परीक्षण किया गया था मेरे पास गहन परीक्षण के लिए पूर्ण लॉग वातावरण नहीं था, यदि आपके पास है, तो कृपया मुझे बताएं कि यह अन्य सिस्टम पर कैसा दिखता है।

नमूना

sample

श्रेय

यह टूल @dafthack द्वारा बनाए गए POC पर आधारित है - https://github.com/dafthack/RDPSpray

समस्याएं, बग और अन्य कोड-संबंधी मुद्दे

हाँ, मुझे पता है, यह कोड सबसे अच्छा नहीं है। मुझे इससे कोई समस्या नहीं है क्योंकि मैं डेवलपर नहीं हूं और यह मेरी सीखने की प्रक्रिया का हिस्सा है। यदि इसे बेहतर करने का कोई विकल्प है, तो कृपया मुझे बताएं।

कितने नहीं, बल्कि कहाँ।

टूल डाउनलोड करें