
Rid_enum は、ドメインコントローラをブルートフォースするための null セッション RID サイクル攻撃です。
Copyright 2018 TrustedSec
.______ __ _______ _______ .__ __. __ __ .___ ___.
| _ \ | | | \ | ____|| \ | | | | | | | \/ |
| |_) | | | | .--. | | |__ | \| | | | | | | \ / |
| / | | | | | | | __| | . ` | | | | | | |\/| |
| |\ \----.| | | '--' | | |____ | |\ | | `--' | | | | |
| _| `._____||__| |_______/ _____|_______||__| \__| \______/ |__| |__|
|______|
作成者: David Kennedy (ReL1K) 会社: https://www.trustedsec.com Twitter: @TrustedSec Twitter: @HackingDave
Rid Enum は、null セッションおよび SID から RID への列挙(enum)を通じてユーザーアカウントの列挙を試みる RID サイクリング攻撃です。パスワードファイルを指定すると、列挙が完了した時点でユーザーアカウントへのブルートフォースを自動的に試行します。
また、すでにダンプ済みのユーザー名ファイルを指定することもできます。このファイルは DOMAINNAME\USERNAME 形式である必要があります。
例: ./ridenum.py 192.168.1.50 500 50000 /root/dict.txt /root/user.txt
使用方法: ./ridenum.py <server_ip> <start_rid> <end_rid> <optional_username> <optional_password> <optional_password_file> <optional_username_filename>