
RDP를 사용하여 비밀번호 스프레잉을 수행하는 Python3 도구
RDPassSpary는 Microsoft 도메인 환경에서 패스워드 스프레이 공격을 수행하는 Python 도구입니다. 계정 잠금 정책을 항상 확인하여 사용자가 잠기지 않도록 하십시오.
먼저 필요한 종속성을 설치하세요:
pip3 install -r requirements.txt
둘째, xfreerdp가 설치되어 있는지 확인하세요:
apt-get install python-apt
apt-get install xfreerdp
마지막으로, 필요한 플래그와 함께 도구를 실행하세요:
python3 RDPassSpray.py -u [USERNAME] -p [PASSWORD] -d [DOMAIN] -t [TARGET IP]
실패한 인증 시도는 이벤트 ID 4625 ("An account failed to log on")를 생성하지만:


현재 Kali Rolling에서 Windows Server 2012 도메인 컨트롤러를 대상으로 테스트됨 더 깊은 테스트를 위한 완전한 로깅 환경이 없었습니다. 만약 있으시면, 다른 시스템에서 어떻게 보이는지 알려주세요.

이 도구는 @dafthack이 만든 POC를 기반으로 합니다 - https://github.com/dafthack/RDPSpray
네, 이 코드가 최고가 아니라는 것을 압니다. 저는 개발자가 아니며 이것이 학습 과정의 일부이기 때문에 괜찮습니다. 더 나은 방법이 있다면 알려주세요.
얼마나 많은지가 아니라, 어디에 있는지.