
Strumento Python3 per eseguire password spraying tramite RDP
RDPassSpray è uno strumento Python per eseguire attacchi di password spray in un ambiente di dominio Microsoft. VERIFICARE SEMPRE LA POLITICA DI BLOCCO PER EVITARE DI BLOCCARE GLI UTENTI.
Per prima cosa, installa le dipendenze necessarie:
pip3 install -r requirements.txt
Secondo, assicurati di avere xfreerdp:
apt-get install python-apt
apt-get install xfreerdp
Infine, esegui lo strumento con i flag necessari:
python3 RDPassSpray.py -u [USERNAME] -p [PASSWORD] -d [DOMAIN] -t [TARGET IP]
I tentativi di autenticazione falliti genereranno l'ID evento 4625 ("Un account non è riuscito ad accedere") MA:


Attualmente testato su Kali Rolling contro un Domain Controller Windows Server 2012. Non avevo un ambiente completamente connesso per test approfonditi; se ne hai uno, fammi sapere come si comporta su altri sistemi.

Questo strumento è basato sul POC realizzato da @dafthack - https://github.com/dafthack/RDPSpray
Sì, lo so, questo codice non è il migliore. Mi sta bene perché non sono uno sviluppatore e questo fa parte del mio processo di apprendimento. Se c'è un modo per migliorare qualcosa, per favore, fammelo sapere.
Non quanti, ma dove.