
RDP का उपयोग करके पासवर्ड स्प्रेइंग करने के लिए Python3 टूल
RDPassSpary एक पायथन टूल है जो माइक्रोसॉफ्ट डोमेन वातावरण में पासवर्ड स्प्रे हमला करने के लिए है। लॉकआउट नीति की हमेशा पुष्टि करें ताकि उपयोगकर्ता लॉक न हों।
पहले, आवश्यक निर्भरताएं स्थापित करें:
pip3 install -r requirements.txt
दूसरा, सुनिश्चित करें कि आपके पास xfreerdp है:
apt-get install python-apt
apt-get install xfreerdp
अंत में, आवश्यक फ्लैग के साथ टूल चलाएं:
python3 RDPassSpray.py -u [USERNAME] -p [PASSWORD] -d [DOMAIN] -t [TARGET IP]
असफल प्रमाणीकरण प्रयास ईवेंट ID 4625 ("एक खाता लॉग ऑन करने में विफल रहा") उत्पन्न करेंगे लेकिन:


वर्तमान में Kali Rolling पर Windows Server 2012 Domain Controller के विरुद्ध परीक्षण किया गया था मेरे पास गहन परीक्षण के लिए पूर्ण लॉग वातावरण नहीं था, यदि आपके पास है, तो कृपया मुझे बताएं कि यह अन्य सिस्टम पर कैसा दिखता है।

यह टूल @dafthack द्वारा बनाए गए POC पर आधारित है - https://github.com/dafthack/RDPSpray
हाँ, मुझे पता है, यह कोड सबसे अच्छा नहीं है। मुझे इससे कोई समस्या नहीं है क्योंकि मैं डेवलपर नहीं हूं और यह मेरी सीखने की प्रक्रिया का हिस्सा है। यदि इसे बेहतर करने का कोई विकल्प है, तो कृपया मुझे बताएं।
कितने नहीं, बल्कि कहाँ।