Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
RDPassSpray — Strumento Python3 per eseguire password spraying tramite RDP | Kitploit
Strumenti/GitHubGitHub/xfreed0m/rdpassspray
Attacchi alle PasswordPenetration TestingAutenticazioneRed Teaming
GitHubxfreed0m/rdpassspray

RDPassSpray

Strumento Python3 per eseguire password spraying tramite RDP

Vedi Repository
6742443 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

RDPassSpray

RDPassSpray è uno strumento Python per eseguire attacchi di password spray in un ambiente di dominio Microsoft. VERIFICARE SEMPRE LA POLITICA DI BLOCCO PER EVITARE DI BLOCCARE GLI UTENTI.

Come usarlo

Per prima cosa, installa le dipendenze necessarie:

root@kitploit:~
pip3 install -r requirements.txt

Secondo, assicurati di avere xfreerdp:

root@kitploit:~
apt-get install python-apt
apt-get install xfreerdp

Infine, esegui lo strumento con i flag necessari:

root@kitploit:~
python3 RDPassSpray.py -u [USERNAME] -p [PASSWORD] -d [DOMAIN] -t [TARGET IP]

Opzioni da considerare

  • -p\-P
    • singola password/hash o file con password/hash (una per riga)
  • -t\-T
    • singolo target o file con target (uno per riga)
  • -u\-U
    • singolo username o file con username (uno per riga)
  • --pth
    • specificare se le password fornite devono essere trattate come hash per Pass-The-Hash
  • -n
    • elenco di hostname da utilizzare durante l'autenticazione (maggiori dettagli sotto)
  • -o
    • nome del file di output (csv)
  • -s
    • tempo di limitazione (in secondi) tra i tentativi
  • -r
    • tempo di limitazione casuale tra i tentativi (basato sull'input dell'utente per valori minimi e massimi)

Vantaggi di questa tecnica

I tentativi di autenticazione falliti genereranno l'ID evento 4625 ("Un account non è riuscito ad accedere") MA:

  • l'evento non avrà l'indirizzo IP di origine della macchina attaccante: Nessun IP di origine
  • L'evento registrerà l'hostname fornito allo strumento: Hostname falso

Sistemi operativi testati

Attualmente testato su Kali Rolling contro un Domain Controller Windows Server 2012. Non avevo un ambiente completamente connesso per test approfonditi; se ne hai uno, fammi sapere come si comporta su altri sistemi.

Esempio

esempio

Crediti

Questo strumento è basato sul POC realizzato da @dafthack - https://github.com/dafthack/RDPSpray

Problemi, bug e altri problemi di codice

Sì, lo so, questo codice non è il migliore. Mi sta bene perché non sono uno sviluppatore e questo fa parte del mio processo di apprendimento. Se c'è un modo per migliorare qualcosa, per favore, fammelo sapere.

Non quanti, ma dove.

Scarica lo strumento