Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
nlahoney — NLA Honeypot Associated Research | Kitploit
Инструменты/GitHubGitHub/nccgroup/nlahoney
Взлом паролейСбор информацииСетевая безопасностьТестирование на ПроникновениеАутентификацияRed Teaming
GitHubnccgroup/nlahoney

nlahoney

NLA Honeypot Associated Research

Репозиторий
10235 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

NLA Honeypot: связанные исследования

  • FreeRDP-ResearchServer/: модифицированный FreeRDP 2.2.0, который завершает рукопожатие RDP, выгоняет пользователя (поскольку учётные записи не настроены) и сохраняет шесть сообщений в /tmp
  • FreeRDP-Pot-Patches/: патчи для сервера FreeRDP, предназначенного для продакшена, который завершает рукопожатие RDP, выгоняет пользователя (поскольку учётные записи не настроены) и сохраняет шесть сообщений в /tmp
  • dump/: перехваченные дампы сообщений Negotiate/Challenge/Authenticate Out/In
  • NCC-FreeRDP-pyparser/nccfreerdppyparser.py: извлекает дампы сообщений из dump/ и выводит хеши в формате username:workstation:domain:$NLA$UserDomain$ntlm_v2_temp_chal$msg$EncryptedRandomSessionKey$MessageIntegrityCheck
  • hashes.txt: хеши, сгенерированные nccfreerdppyparser.py
  • NCC-FreeRDP-pyparser/crack.py: взламывает хеши, полученные из nccfreerdppyparser.py
  • docker/build.sh: собирает FreeRDP-ResearchServer/
  • docker/dump.sh: подключает клиент FreeRDP к серверу FreeRDP для сбора дампа сообщений RDP-подключения

Цель — развернуть honeypot-ловушки, которые могут перехватывать рукопожатия RDP, а затем взламывать их офлайн, чтобы понять, какие пароли используются при распылении (password spraying) по развёрнутым нами RDP-honeypot'ам, являются ли они специфичными для организации и т. д. В настоящее время мы успешно перехватываем рукопожатия (см. FreeRDP-ResearchServer/), извлекаем соответствующие данные (см. nccfreerdppyparser.py) и взламываем их (см. crack.py).

Следующие шаги:

  • переписать crack.py в виде плагина для hashcat
  • привести FreeRDP-ResearchServer/ в готовый к продакшену вид
  • существуют ли методы аутентификации, требующие баз данных SAM?
Скачать инструмент