Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
nlahoney — Pesquisa Associada ao Honeypot NLA | Kitploit
Ferramentas/GitHubGitHub/nccgroup/nlahoney
Quebra de SenhasColeta de InformaçõesSegurança de RedeTestes de PenetraçãoAutenticaçãoRed Teaming
GitHubnccgroup/nlahoney

nlahoney

Pesquisa Associada ao Honeypot NLA

Ver Repositório
1023há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Pesquisa Associada ao Honeypot NLA

  • FreeRDP-ResearchServer/: um FreeRDP 2.2.0 modificado que completa o handshake RDP, expulsa o usuário (já que não há contas configuradas) e despeja as seis mensagens em /tmp
  • FreeRDP-Pot-Patches/: patches para o servidor FreeRDP destinado à produção, que completa o handshake RDP, expulsa o usuário (já que não há contas configuradas) e despeja as seis mensagens em /tmp
  • dump/: dumps de mensagens Negotiate/Challenge/Authenticate Out/In capturados
  • NCC-FreeRDP-pyparser/nccfreerdppyparser.py: extrai dumps de mensagens de dump/ e imprime hashes no formato username:workstation:domain:$NLA$UserDomain$ntlm_v2_temp_chal$msg$EncryptedRandomSessionKey$MessageIntegrityCheck
  • hashes.txt: hashes gerados por nccfreerdppyparser.py
  • NCC-FreeRDP-pyparser/crack.py: quebra hashes de nccfreerdppyparser.py
  • docker/build.sh: compila FreeRDP-ResearchServer/
  • docker/dump.sh: conecta um cliente FreeRDP a um servidor FreeRDP, para capturar mensagens de conexão RDP

O objetivo é implantar honeypots que possam capturar handshakes RDP e, em seguida, quebrá-los offline para entender quais senhas estão sendo pulverizadas nos honeypots RDP que implantamos, se são específicas de organizações, etc. Atualmente, conseguimos capturar os handshakes com sucesso (veja FreeRDP-ResearchServer/), extrair os dados relevantes (veja nccfreerdppyparser.py) e quebrá-los (veja crack.py).

Próximos passos:

  • reescrever crack.py como um plugin do hashcat
  • preparar FreeRDP-ResearchServer/ para produção
  • há métodos de autenticação que exigem bancos de dados SAM?
Baixar ferramenta