Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitLabGitLab/siberanka/rdp-guard
Ferramentas DefensivasAuditoria de ConfiguraçãoSegurança de RedeResposta a IncidentesAnálise de Logs
GitLabsiberanka/rdp-guard

RDP-Guard

Monitora os logs de Segurança do Windows para tentativas de RDP falhas e bloqueia automaticamente IPs abusivos via Firewall do Windows, com limites configuráveis e suporte a lista de permissões.

Ver Repositório
há 1 diaAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Site
Compartilhar

Download Windows

RDP Guard

O RDP Guard monitora tentativas de login RDP com falha no log de Segurança do Windows e bloqueia endereços IP remotos abusivos por meio do Windows Firewall.

Padrões

  • Event ID: 4625
  • LogonType: 3 ou 10
  • Limite: 3 ou mais falhas de auditoria
  • Intervalo de verificação: 15 minutos
  • Nome da regra de firewall: RDP_GUARD_yyyyMMdd_HHmmss_fff
  • Se uma verificação encontrar IPs a bloquear, todos são gravados em uma única regra de firewall de entrada usando o escopo remoteip da regra.
  • Se um IP já estiver coberto por uma regra de bloqueio de entrada ampla e ativa, ele não é adicionado a uma nova regra RDP_GUARD_....
  • Padrões da whitelist: 127.0.0.1, ::1
  • O aplicativo inicia minimizado na bandeja do sistema. Clique esquerdo abre a janela; clique direito mostra ações de abrir/verificar/iniciar-parar/sair.
  • Idioma padrão: Inglês. O idioma selecionado é salvo na configuração. Idiomas suportados: Inglês, Turco, Alemão, Russo, Francês, Espanhol, Chinês.
  • Build

    root@kitploit:~
    .\build.ps1
    

    Saída:

    root@kitploit:~
    bin\Release\RDPGuard.exe
    

    O executável requer privilégios de administrador via manifest. A opção "iniciar com o Windows" cria uma entrada no Agendador de Tarefas chamada RDP Guard com RunLevel=Highest.

    O RDP Guard não analisa nem bloqueia logons RDP bem-sucedidos. Ele apenas conta eventos de falha 4625 do log de Segurança que contêm um IP remoto e correspondem aos tipos de logon relacionados a RDP/NLA.

    Ao fechar a janela, o aplicativo oferece duas opções: Minimizar para a bandeja ou Fechar programa.

    Notas de Estabilidade

    • Chamadas netsh, PowerShell e schtasks usam tratamento de timeout e leitura assíncrona de saída, para que um comando de sistema travado não congele o aplicativo indefinidamente.
    • O RDP Guard apenas atualiza ou exclui suas próprias regras RDP_GUARD_... com nomes seguros.
    • Se o estado da configuração e o estado real do firewall divergirem, a próxima verificação revalida o registro.
    • Os logs são gravados em C:\ProgramData\RDPGuard\rdpguard.log e rotacionados acima de 2 MB.
    • A seleção de idioma afeta apenas o texto da interface. A varredura de eventos, o tratamento de IP, a lógica de firewall, os contadores e os intervalos de tempo são independentes do idioma.
    • Na inicialização, o RDP Guard tenta elevar sua prioridade de processo para High, registra exceções não tratadas e se registra no reinício de aplicativos do Windows para melhor resiliência em segundo plano.
    • O log de depuração é sempre limitado: rdpguard.log é limitado a 2 MB e até 4 arquivos rotacionados são retidos. As linhas incluem timestamp, nível, PID, ID da thread, uptime, snapshot de inicialização, IDs de verificação, tempos de varredura/firewall, códigos de saída do processo e stack traces de exceções.

    RDP Guard

    O RDP Guard monitora tentativas de login RDP com falha no log de Segurança do Windows e bloqueia endereços IP remotos abusivos por meio do Windows Firewall.

    Padrões

    • Event ID: 4625
    • LogonType: 3 ou 10
    • Limite: 3 ou mais falhas de auditoria
    • Intervalo de verificação: 15 minutos
    • Nome da regra de firewall: RDP_GUARD_yyyyMMdd_HHmmss_fff
    • Se uma verificação encontrar IPs a bloquear, todos são gravados em uma única regra de firewall de entrada; os IPs são adicionados à lista de escopo remoteip da regra.
    • Se um IP já estiver coberto pelo escopo remoto de uma regra de bloqueio de entrada ampla e ativa, ele não é adicionado a uma nova regra RDP_GUARD_....
    • Padrões da whitelist: 127.0.0.1, ::1
    • O aplicativo inicia minimizado na bandeja do sistema/ícones ocultos. Clique esquerdo abre a janela; clique direito mostra opções de abrir/verificar/iniciar-parar/fechar.
    • Idioma padrão: Inglês. O idioma selecionado é salvo na configuração. Idiomas suportados: Inglês, Turco, Alemão, Russo, Francês, Espanhol, Chinês.

    Build

    root@kitploit:~
    .\build.ps1
    

    Saída:

    root@kitploit:~
    bin\Release\RDPGuard.exe
    

    O executável exige privilégios de administrador via manifest. A opção "iniciar com o Windows" cria uma tarefa chamada RDP Guard no Agendador de Tarefas com RunLevel=Highest.

    O RDP Guard não analisa nem bloqueia logins RDP bem-sucedidos. Ele apenas conta eventos de falha de login 4625 no log de Segurança que possuem um campo de IP remoto e correspondem aos tipos de logon relacionados a RDP/NLA.

    Ao fechar a janela, duas opções são oferecidas: Minimizar para a bandeja ou Fechar programa.

    Notas de Estabilidade

    • Chamadas netsh, PowerShell e schtasks operam com timeout e leitura assíncrona de saída; um comando de sistema travado não congela o aplicativo para sempre.
    • O RDP Guard apenas atualiza ou exclui suas próprias regras no formato seguro de nome RDP_GUARD_....
    • Se a configuração e o estado real do firewall divergirem, o registro é revalidado na próxima verificação.
    • Os logs são mantidos em C:\ProgramData\RDPGuard\rdpguard.log e rotacionados acima de 2 MB.
    • A seleção de idioma afeta apenas a camada de interface/texto. A varredura de eventos, o processamento de IP, a lógica de firewall, os contadores e os intervalos de tempo são independentes da configuração de idioma.
    • Na inicialização, o RDP Guard tenta definir a prioridade do processo como High, registra erros não capturados e cria um registro de reinício de aplicativos do Windows para melhor estabilidade em segundo plano.
    • O tamanho do log de depuração é limitado: rdpguard.log é limitado a 2 MB e até 4 arquivos rotacionados são mantidos. As linhas incluem tempo, nível, PID, ID da thread, uptime, resumo de inicialização, IDs de verificação, tempos de varredura/firewall, códigos de saída do processo e stack traces de exceções.
    Baixar ferramenta