
RDP を使用したパスワードスプレー攻撃を実行する Python3 ツール
RDPassSparyは、Microsoftドメイン環境でパスワードスプレー攻撃を実行するためのPythonツールです。 ユーザーをロックアウトしないように、必ずロックアウトポリシーを確認してください。
まず、必要な依存関係をインストールします:
pip3 install -r requirements.txt
次に、xfreerdpがインストールされていることを確認します:
apt-get install python-apt
apt-get install xfreerdp
最後に、必要なフラグを指定してツールを実行します:
python3 RDPassSpray.py -u [USERNAME] -p [PASSWORD] -d [DOMAIN] -t [TARGET IP]
認証の失敗はイベントID 4625(「アカウントのログオンに失敗しました」)を生成しますが、以下の特徴があります:


現在はWindows Server 2012ドメインコントローラに対してKali Rollingでテスト済みです。 詳細なテストのために完全なログ環境はありませんでした。お持ちの場合は、他のシステムでの動作を教えてください。

このツールは@dafthackによるPOCに基づいています - https://github.com/dafthack/RDPSpray
そう、このコードは最良ではないことは分かっています。私は開発者ではないので、これで問題ありません。これは私の学習プロセスの一部です。より良い方法があれば、教えてください。
数ではなく、場所が重要。