Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
RDPassSpray — RDP를 사용하여 비밀번호 스프레잉을 수행하는 Python3 도구 | Kitploit
도구/GitHubGitHub/xfreed0m/rdpassspray
Password AttacksPenetration TestingAuthenticationRed Teaming
GitHubxfreed0m/rdpassspray

RDPassSpray

RDP를 사용하여 비밀번호 스프레잉을 수행하는 Python3 도구

저장소 보기
6742443년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

RDPassSpray

RDPassSpary는 Microsoft 도메인 환경에서 패스워드 스프레이 공격을 수행하는 Python 도구입니다. 계정 잠금 정책을 항상 확인하여 사용자가 잠기지 않도록 하십시오.

사용 방법

먼저 필요한 종속성을 설치하세요:

root@kitploit:~
pip3 install -r requirements.txt

둘째, xfreerdp가 설치되어 있는지 확인하세요:

root@kitploit:~
apt-get install python-apt
apt-get install xfreerdp

마지막으로, 필요한 플래그와 함께 도구를 실행하세요:

root@kitploit:~
python3 RDPassSpray.py -u [USERNAME] -p [PASSWORD] -d [DOMAIN] -t [TARGET IP]

고려할 옵션

  • -p\-P
    • 단일 비밀번호/해시 또는 비밀번호/해시가 포함된 파일 (각 줄에 하나씩)
  • -t\-T
    • 단일 대상 또는 대상이 포함된 파일 (각 줄에 하나씩)
  • -u\-U
    • 단일 사용자 이름 또는 사용자 이름이 포함된 파일 (각 줄에 하나씩)
  • --pth
    • Pass-The-Hash를 위해 제공된 비밀번호를 해시로 처리할 경우 이 옵션을 지정
  • -n
    • 인증 시 사용할 호스트네임 목록 (자세한 내용은 아래 참조)
  • -o
    • 출력 파일 이름 (csv)
  • -s
    • 시도 사이의 지연 시간 (초 단위)
  • -r
    • 시도 사이의 임의 지연 시간 (사용자가 지정한 최소 및 최대 값 기반)

이 기술의 장점

실패한 인증 시도는 이벤트 ID 4625 ("An account failed to log on")를 생성하지만:

  • 이벤트에 공격 머신의 소스 IP가 포함되지 않음: No source IP
  • 이벤트는 도구에 제공된 호스트네임을 기록함: Fake hostname

테스트된 OS

현재 Kali Rolling에서 Windows Server 2012 도메인 컨트롤러를 대상으로 테스트됨 더 깊은 테스트를 위한 완전한 로깅 환경이 없었습니다. 만약 있으시면, 다른 시스템에서 어떻게 보이는지 알려주세요.

샘플

sample

크레딧

이 도구는 @dafthack이 만든 POC를 기반으로 합니다 - https://github.com/dafthack/RDPSpray

이슈, 버그 및 기타 코드 문제

네, 이 코드가 최고가 아니라는 것을 압니다. 저는 개발자가 아니며 이것이 학습 과정의 일부이기 때문에 괜찮습니다. 더 나은 방법이 있다면 알려주세요.

얼마나 많은지가 아니라, 어디에 있는지.

도구 다운로드