
Ferramenta Python3 para realizar pulverização de senhas usando RDP
RDPassSpray é uma ferramenta Python para realizar ataques de pulverização de senha em um ambiente de domínio Microsoft. SEMPRE VERIFIQUE A POLÍTICA DE BLOQUEIO PARA EVITAR BLOQUEAR USUÁRIOS.
Primeiro, instale as dependências necessárias:
pip3 install -r requirements.txt
Segundo, certifique-se de ter o xfreerdp:
apt-get install python-apt
apt-get install xfreerdp
Por último, execute a ferramenta com as flags necessárias:
python3 RDPassSpray.py -u [USERNAME] -p [PASSWORD] -d [DOMAIN] -t [TARGET IP]
Tentativas de autenticação com falha produzirão o ID do evento 4625 ("Uma conta falhou ao fazer login") MAS:


Atualmente foi testado no Kali Rolling contra um Controlador de Domínio Windows Server 2012 Não tive um ambiente completo para testes mais aprofundados; se você tiver um, por favor me informe como se comporta em outros sistemas.

Esta ferramenta é baseada na POC feita por @dafthack - https://github.com/dafthack/RDPSpray
Sim, eu sei, este código não é o melhor. Estou de boa com isso, pois não sou desenvolvedor e isso faz parte do meu processo de aprendizado. Se houver uma opção para fazer algo de forma melhor, por favor, me avise.
Não quantos, mas onde.