Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
nlahoney — NLAハニーポット関連研究 | Kitploit
ツール/GitHubGitHub/nccgroup/nlahoney
パスワードクラッキング情報収集ネットワークセキュリティペネトレーションテスト認証レッドチーミング
GitHubnccgroup/nlahoney

nlahoney

NLAハニーポット関連研究

リポジトリを見る
10235年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

NLA Honeypot 関連研究

  • FreeRDP-ResearchServer/: RDPハンドシェイクを完了し、ユーザーをキックアウトし(アカウントが設定されていないため)、6つのメッセージを/tmpにダンプする、変更されたFreeRDP 2.2.0です
  • FreeRDP-Pot-Patches/: 本番運用を目的としたFreeRDPサーバー向けパッチ。RDPハンドシェイクを完了し、ユーザーをキックアウトし(アカウントが設定されていないため)、6つのメッセージを/tmpにダンプします
  • dump/: キャプチャされたNegotiate/Challenge/Authenticate Out/Inメッセージダンプ
  • NCC-FreeRDP-pyparser/nccfreerdppyparser.py: dump/からメッセージダンプを抽出し、ハッシュをusername:workstation:domain:$NLA$UserDomain$ntlm_v2_temp_chal$msg$EncryptedRandomSessionKey$MessageIntegrityCheckという形式で出力します
  • hashes.txt: nccfreerdppyparser.pyによって生成されたハッシュ
  • NCC-FreeRDP-pyparser/crack.py: nccfreerdppyparser.pyからのハッシュをクラックします
  • docker/build.sh: FreeRDP-ResearchServer/をビルドします
  • docker/dump.sh: FreeRDPクライアントをFreeRDPサーバーに接続して、RDP接続メッセージをダンプします

目標は、RDPハンドシェイクをキャプチャできるハニーポットを展開し、オフラインでクラックして、展開したRDPハニーポットに対してどのパスワードがスプレーされているのか、組織固有のものなのかなどを把握することです。現在、ハンドシェイクのキャプチャ(FreeRDP-ResearchServer/を参照)、関連データの抽出(nccfreerdppyparser.pyを参照)、およびクラック(crack.pyを参照)は成功しています。

次のステップ:

  • crack.pyをhashcatプラグインとして書き直す
  • FreeRDP-ResearchServer/を本番運用可能な状態にクリーンアップする
  • SAMデータベースを必要とする認証方法はあるか?
ツールをダウンロード