
FreeRDP-ResearchServer/: RDPハンドシェイクを完了し、ユーザーをキックアウトし(アカウントが設定されていないため)、6つのメッセージを/tmpにダンプする、変更されたFreeRDP 2.2.0ですFreeRDP-Pot-Patches/: 本番運用を目的としたFreeRDPサーバー向けパッチ。RDPハンドシェイクを完了し、ユーザーをキックアウトし(アカウントが設定されていないため)、6つのメッセージを/tmpにダンプしますdump/: キャプチャされたNegotiate/Challenge/Authenticate Out/InメッセージダンプNCC-FreeRDP-pyparser/nccfreerdppyparser.py: dump/からメッセージダンプを抽出し、ハッシュをusername:workstation:domain:$NLA$UserDomain$ntlm_v2_temp_chal$msg$EncryptedRandomSessionKey$MessageIntegrityCheckという形式で出力しますhashes.txt: nccfreerdppyparser.pyによって生成されたハッシュNCC-FreeRDP-pyparser/crack.py: nccfreerdppyparser.pyからのハッシュをクラックしますdocker/build.sh: FreeRDP-ResearchServer/をビルドしますdocker/dump.sh: FreeRDPクライアントをFreeRDPサーバーに接続して、RDP接続メッセージをダンプします目標は、RDPハンドシェイクをキャプチャできるハニーポットを展開し、オフラインでクラックして、展開したRDPハニーポットに対してどのパスワードがスプレーされているのか、組織固有のものなのかなどを把握することです。現在、ハンドシェイクのキャプチャ(FreeRDP-ResearchServer/を参照)、関連データの抽出(nccfreerdppyparser.pyを参照)、およびクラック(crack.pyを参照)は成功しています。
次のステップ:
crack.pyをhashcatプラグインとして書き直すFreeRDP-ResearchServer/を本番運用可能な状態にクリーンアップする