
Инструмент на Python3 для выполнения подбора паролей (password spraying) через RDP
RDPassSpary — это инструмент на Python для проведения атаки подбором паролей (password spray) в среде домена Microsoft. ВСЕГДА ПРОВЕРЯЙТЕ ПОЛИТИКУ БЛОКИРОВКИ, ЧТОБЫ НЕ ЗАБЛОКИРОВАТЬ УЧЁТНЫЕ ЗАПИСИ.
Сначала установите необходимые зависимости:
pip3 install -r requirements.txt
Затем убедитесь, что у вас есть xfreerdp:
apt-get install python-apt
apt-get install xfreerdp
Наконец, запустите инструмент с нужными флагами:
python3 RDPassSpray.py -u [USERNAME] -p [PASSWORD] -d [DOMAIN] -t [TARGET IP]
Неудачные попытки аутентификации приведут к событию ID 4625 («Не удалось выполнить вход в учётную запись»), НО:


На данный момент протестировано на Kali Rolling против контроллера домена Windows Server 2012. У меня не было полноценной среды для более глубокого тестирования; если у вас есть такая, пожалуйста, сообщите мне, как это выглядит на других системах.

Этот инструмент основан на POC от @dafthack — https://github.com/dafthack/RDPSpray
Да, я знаю, этот код не идеален. Меня это устраивает, так как я не разработчик, и это часть моего обучения. Если есть возможность сделать что-то лучше, пожалуйста, дайте мне знать.
Не сколько, а где.