Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
wireshark-rdp — Wireshark RDP resources | Kitploit
Strumenti/GitHubGitHub/awakecoding/wireshark-rdp
Packet Sniffing & AnalysisNetwork ForensicsNetwork SecurityAuthenticationLearning & EducationCurated Resources
GitHubawakecoding/wireshark-rdp

wireshark-rdp

Wireshark RDP resources

Vedi Repository
222291 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

File di esempio di catture Wireshark RDP

Ecco una raccolta di file di cattura RDP decifrati, che mostrano vari scenari.

RDP con NLA, autenticazione Kerberos con password #1

rdp-nla-kerberos-auth1.pcapng

  • Nome utente: [email protected]
  • Server: IT-HELP-TEST.ad.it-help.ninja
  • Autenticazione: RDP NLA con Kerberos

RDP con NLA, autenticazione Kerberos con password #2

rdp-nla-kerberos-auth2.pcapng

  • Nome utente: IT-HELP\Administrator
  • Server: IT-HELP-TEST.ad.it-help.ninja
  • Autenticazione: RDP NLA con Kerberos

RDP con NLA, NTLM rifiutato dal server #1

rdp-nla-ntlm-rejected1.pcapng

  • Nome utente: IT-HELP\Administrator
  • Server: 10.10.0.10
  • Autenticazione: RDP NLA con NTLM

Il client si è connesso utilizzando l'indirizzo IP anziché il FQDN, causando un downgrade NTLM su un server configurato per rifiutare NTLM in ingresso.

RDP con NLA, NTLM rifiutato dal server #2

rdp-nla-ntlm-rejected2.pcapng

  • Nome utente: [email protected]
  • Server: IT-HELP-TEST.ad.it-help.ninja
  • Autenticazione: RDP NLA con Kerberos (password), seguito da un downgrade NTLM

Il client si è connesso utilizzando il FQDN del server e ha tentato l'autenticazione Kerberos basata su password, ma dopo aver inserito la password errata, il client RDP ha effettuato il downgrade a NTLM, che viene poi rifiutato dal server poiché l'utente è membro del gruppo Protected Users in Active Directory.

RDP con NLA, autenticazione Kerberos con smartcard #1

rdp-nla-smartcard-auth1.pcapng

  • Nome utente: [email protected]
  • Server: IT-HELP-TEST.ad.it-help.ninja
  • Autenticazione: RDP NLA con Kerberos (smartcard)

RDP con NLA, autenticazione Kerberos con smartcard #2

rdp-nla-smartcard-auth2.pcapng

  • Nome utente: [email protected]
  • Server: IT-HELP-TEST.ad.it-help.ninja
  • Autenticazione: RDP NLA con Kerberos (smartcard)

RDP senza NLA, autenticazione con smartcard #1

rdp-no-nla-smartcard-auth1.pcapng

  • Nome utente: [email protected]
  • Server: IT-HELP-TEST.ad.it-help.ninja
  • Autenticazione: RDP senza NLA (smartcard)

RDP senza NLA, accettato dal server #1

rdp-no-nla-accepted1.pcapng

  • Nome utente: [email protected]
  • Server: IT-HELP-TEST.ad.it-help.ninja
  • Autenticazione: RDP senza NLA (password)

RDP senza NLA, rifiutato dal server #1

rdp-no-nla-rejected1.pcapng

  • Nome utente: [email protected]
  • Server: IT-HELP-TEST.ad.it-help.ninja
  • Autenticazione: RDP senza NLA (password)

RDP senza TLS, accettato dal server #1

rdp-no-tls-accepted1.pcapng

  • Nome utente: [email protected]
  • Server: IT-HELP-TEST.ad.it-help.ninja
  • Autenticazione: RDP senza NLA, senza TLS (password)

RDP Restricted Admin Mode, accettato dal server #1

rdp-restricted-admin-accepted1.pcapng

  • Nome utente: [email protected]
  • Server: IT-HELP-TEST.ad.it-help.ninja
  • Autenticazione: RDP con NLA + Restricted Admin Mode

RDP Restricted Admin Mode, rifiutato dal server #1

rdp-restricted-admin-rejected1.pcapng

  • Nome utente: [email protected]
  • Server: IT-HELP-TEST.ad.it-help.ninja
  • Autenticazione: RDP con NLA + Restricted Admin Mode

RDP Remote Credential Guard, accettato dal server #1

rdp-credential-guard-accepted1.pcapng

  • Nome utente: [email protected]
  • Server: IT-HELP-TEST.ad.it-help.ninja
  • Autenticazione: RDP con NLA + Remote Credential Guard

RDP Remote Credential Guard, rifiutato dal server #1

rdp-credential-guard-rejected1.pcapng

  • Nome utente: [email protected]
  • Server: IT-HELP-TEST.ad.it-help.ninja
  • Autenticazione: RDP con NLA + Remote Credential Guard

RD Gateway con credenziali diverse, autenticazione Kerberos con password

rdp-rdg-diff-creds-kerberos-password.pcapng

RD Gateway:

  • Nome utente: [email protected]
  • Server: IT-HELP-GW.ad.it-help.ninja
  • Autenticazione: Kerberos, basata su password

Server RDP:

  • Nome utente: [email protected]
  • Server: IT-HELP-TEST.ad.it-help.ninja
  • Autenticazione: Kerberos, basata su password

RD Gateway con credenziali diverse, autenticazione Kerberos con smartcard

rdp-rdg-diff-creds-kerberos-smartcard.pcapng

RD Gateway:

  • Nome utente: [email protected]
  • Server: IT-HELP-GW.ad.it-help.ninja
  • Autenticazione: Kerberos, basata su smartcard

Server RDP:

  • Nome utente: [email protected]
  • Server: IT-HELP-TEST.ad.it-help.ninja
  • Autenticazione: Kerberos, basata su smartcard

RD Gateway senza proxy KDC, errore di downgrade NTLM

rdp-rdg-no-kdc-proxy-ntlm-downgrade-failure.pcapng

RD Gateway:

  • Nome utente: [email protected]
  • Server: IT-HELP-GW.ad.it-help.ninja
  • Autenticazione: Kerberos, basata su password

RD Gateway senza proxy KDC, downgrade NTLM riuscito

rdp-rdg-no-kdc-proxy-ntlm-downgrade-success.pcapng

RD Gateway:

  • Nome utente: [email protected]
  • Server: IT-HELP-GW.ad.it-help.ninja
  • Autenticazione: Kerberos, basata su password

RD Gateway con proxy KDC, stesse credenziali, autenticazione Kerberos con password

rdp-rdg-same-creds-kerberos-password-success1.pcapng

RD Gateway:

  • Nome utente: [email protected]
  • Server: IT-HELP-GW.ad.it-help.ninja
  • Autenticazione: Kerberos, basata su password

Server RDP:

  • Nome utente: [email protected]
  • Server: IT-HELP-TEST.ad.it-help.ninja
  • Autenticazione: Kerberos, basata su password

RD Gateway con visibilità diretta del KDC, stesse credenziali, autenticazione Kerberos con password

rdp-rdg-same-creds-kerberos-password-success2.pcapng

RD Gateway:

  • Nome utente: [email protected]
  • Server: IT-HELP-GW.ad.it-help.ninja
  • Autenticazione: Kerberos, basata su password

Server RDP:

  • Nome utente: [email protected]
  • Server: IT-HELP-TEST.ad.it-help.ninja
  • Autenticazione: Kerberos, basata su password

RD Gateway con proxy KDC, stesse credenziali, autenticazione Kerberos con smartcard

rdp-rdg-same-creds-kerberos-smartcard-success1.pcapng

RD Gateway:

  • Nome utente: [email protected]
  • Server: IT-HELP-GW.ad.it-help.ninja
  • Autenticazione: Kerberos, basata su smartcard

Server RDP:

  • Nome utente: [email protected]
  • Server: IT-HELP-TEST.ad.it-help.ninja
  • Autenticazione: Kerberos, basata su smartcard

RD Gateway con visibilità diretta del KDC, stesse credenziali, autenticazione Kerberos con smartcard

rdp-rdg-same-creds-kerberos-smartcard-success2.pcapng

RD Gateway:

  • Nome utente: [email protected]
  • Server: IT-HELP-GW.ad.it-help.ninja
  • Autenticazione: Kerberos, basata su smartcard

Server RDP:

  • Nome utente: [email protected]
  • Server: IT-HELP-TEST.ad.it-help.ninja
  • Autenticazione: Kerberos, basata su smartcard

Reindirizzamento degli appunti RDP con vari formati

rdp-clipboard-various-formats1.pcapng

Cattura di esempio che mostra il reindirizzamento degli appunti con vari formati (testo, immagini, testo ricco, copia di file, ecc.).

RDP vmconnect, locale, modalità sessione base

rdp-vmconnect-local-basic-session-mode1.pcapng

Connessione RDP vmconnect locale a Hyper-V utilizzando credenziali implicite, in modalità sessione base, con una VM guest Alpine Linux.

RDP vmconnect, locale, modalità sessione avanzata

rdp-vmconnect-local-enhanced-session-mode1.pcapng

Connessione RDP vmconnect locale a Hyper-V utilizzando credenziali implicite, in modalità sessione avanzata, con una VM guest Windows Server.

RDP vmconnect, remoto, modalità sessione base

rdp-vmconnect-remote-basic-session-mode1.pcapng

Connessione RDP vmconnect remota a Hyper-V utilizzando credenziali esplicite, in modalità sessione base, con una VM guest Alpine Linux.

RDP vmconnect, remoto, modalità sessione avanzata

rdp-vmconnect-remote-enhanced-session-mode1.pcapng

Connessione RDP vmconnect remota a Hyper-V utilizzando credenziali esplicite, in modalità sessione avanzata, con una VM guest Windows Server.

Scarica lo strumento