Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
RDPassSpray — Инструмент на Python3 для выполнения подбора паролей (password spraying) через RDP | Kitploit
Инструменты/GitHubGitHub/xfreed0m/rdpassspray
Атаки на ПаролиТестирование на ПроникновениеАутентификацияRed Teaming
GitHubxfreed0m/rdpassspray

RDPassSpray

Инструмент на Python3 для выполнения подбора паролей (password spraying) через RDP

Репозиторий
6742443 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

RDPassSpray

RDPassSpary — это инструмент на Python для проведения атаки подбором паролей (password spray) в среде домена Microsoft. ВСЕГДА ПРОВЕРЯЙТЕ ПОЛИТИКУ БЛОКИРОВКИ, ЧТОБЫ НЕ ЗАБЛОКИРОВАТЬ УЧЁТНЫЕ ЗАПИСИ.

Как использовать

Сначала установите необходимые зависимости:

root@kitploit:~
pip3 install -r requirements.txt

Затем убедитесь, что у вас есть xfreerdp:

root@kitploit:~
apt-get install python-apt
apt-get install xfreerdp

Наконец, запустите инструмент с нужными флагами:

root@kitploit:~
python3 RDPassSpray.py -u [USERNAME] -p [PASSWORD] -d [DOMAIN] -t [TARGET IP]

Опции для рассмотрения

  • -p\-P
    • один пароль/хеш или файл с паролями/хешами (по одному на строку)
  • -t\-T
    • одна цель или файл с целями (по одной на строку)
  • -u\-U
    • одно имя пользователя или файл с именами пользователей (по одному на строку)
  • --pth
    • укажите это, если переданные пароли следует рассматривать как хеши для Pass-The-Hash
  • -n
    • список имен хостов для аутентификации (подробнее ниже)
  • -o
    • имя выходного файла (csv)
  • -s
    • время задержки (в секундах) между попытками
  • -r
    • случайное время задержки между попытками (на основе введённых пользователем минимального и максимального значений)

Преимущества данной техники

Неудачные попытки аутентификации приведут к событию ID 4625 («Не удалось выполнить вход в учётную запись»), НО:

  • в событии не будет IP-адреса атакующей машины: Нет IP источника
  • событие зафиксирует имя хоста, переданное инструменту: Поддельное имя хоста

Протестированные ОС

На данный момент протестировано на Kali Rolling против контроллера домена Windows Server 2012. У меня не было полноценной среды для более глубокого тестирования; если у вас есть такая, пожалуйста, сообщите мне, как это выглядит на других системах.

Пример

Пример

Благодарности

Этот инструмент основан на POC от @dafthack — https://github.com/dafthack/RDPSpray

Проблемы, ошибки и другие вопросы к коду

Да, я знаю, этот код не идеален. Меня это устраивает, так как я не разработчик, и это часть моего обучения. Если есть возможность сделать что-то лучше, пожалуйста, дайте мне знать.

Не сколько, а где.

Скачать инструмент