Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
RDPassSpray — RDP を使用したパスワードスプレー攻撃を実行する Python3 ツール | Kitploit
ツール/GitHubGitHub/xfreed0m/rdpassspray
パスワード攻撃ペネトレーションテスト認証レッドチーミング
GitHubxfreed0m/rdpassspray

RDPassSpray

RDP を使用したパスワードスプレー攻撃を実行する Python3 ツール

リポジトリを見る
674244483年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

RDPassSpray

RDPassSparyは、Microsoftドメイン環境でパスワードスプレー攻撃を実行するためのPythonツールです。 ユーザーをロックアウトしないように、必ずロックアウトポリシーを確認してください。

使用方法

まず、必要な依存関係をインストールします:

root@kitploit:~
pip3 install -r requirements.txt

次に、xfreerdpがインストールされていることを確認します:

root@kitploit:~
apt-get install python-apt
apt-get install xfreerdp

最後に、必要なフラグを指定してツールを実行します:

root@kitploit:~
python3 RDPassSpray.py -u [USERNAME] -p [PASSWORD] -d [DOMAIN] -t [TARGET IP]

考慮すべきオプション

  • -p\-P
    • 単一のパスワード/ハッシュ、またはパスワード/ハッシュを含むファイル(各行1つずつ)
  • -t\-T
    • 単一のターゲット、またはターゲットを含むファイル(各行1つずつ)
  • -u\-U
    • 単一のユーザー名、またはユーザー名を含むファイル(各行1つずつ)
  • --pth
    • 指定されたパスワードをPass-The-Hash用のハッシュとして扱う場合に指定します
  • -n
    • 認証時に使用するホスト名のリスト(詳細は以下)
  • -o
    • 出力ファイル名(csv)
  • -s
    • 試行間のスロットル時間(秒)
  • -r
    • 試行間のランダムなスロットル時間(ユーザー入力の最小値と最大値に基づく)

この手法の利点

認証の失敗はイベントID 4625(「アカウントのログオンに失敗しました」)を生成しますが、以下の特徴があります:

  • イベントには攻撃元のマシンの送信元IPが含まれません: No source IP
  • イベントにはツールに指定されたホスト名が記録されます: Fake hostname

テスト済みOS

現在はWindows Server 2012ドメインコントローラに対してKali Rollingでテスト済みです。 詳細なテストのために完全なログ環境はありませんでした。お持ちの場合は、他のシステムでの動作を教えてください。

サンプル

sample

クレジット

このツールは@dafthackによるPOCに基づいています - https://github.com/dafthack/RDPSpray

問題、バグ、その他のコードに関する問題

そう、このコードは最良ではないことは分かっています。私は開発者ではないので、これで問題ありません。これは私の学習プロセスの一部です。より良い方法があれば、教えてください。

数ではなく、場所が重要。

ツールをダウンロード