Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
nlahoney — NLA Honeypot Associated Research | Kitploit
工具/GitHubGitHub/nccgroup/nlahoney
Password CrackingInformation GatheringNetwork SecurityPenetration TestingAuthenticationRed Teaming
GitHubnccgroup/nlahoney

nlahoney

NLA Honeypot Associated Research

查看仓库
1025年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

NLA 蜜罐相关研究

  • FreeRDP-ResearchServer/:一个修改过的 FreeRDP 2.2.0,它完成 RDP 握手,将用户踢出(因为没有设置账户),并将六条消息转储到 /tmp
  • FreeRDP-Pot-Patches/:针对 FreeRDP 服务器的补丁,该服务器面向生产环境,完成 RDP 握手,将用户踢出(因为没有设置账户),并将六条消息转储到 /tmp
  • dump/:捕获的 Negotiate/Challenge/Authenticate Out/In 消息转储
  • NCC-FreeRDP-pyparser/nccfreerdppyparser.py:从 dump/ 提取消息转储,并打印格式为 username:workstation:domain:$NLA$UserDomain$ntlm_v2_temp_chal$msg$EncryptedRandomSessionKey$MessageIntegrityCheck 的哈希
  • hashes.txt:由 nccfreerdppyparser.py 生成的哈希
  • NCC-FreeRDP-pyparser/crack.py:破解来自 nccfreerdppyparser.py 的哈希
  • docker/build.sh:构建 FreeRDP-ResearchServer/
  • docker/dump.sh:将 FreeRDP 客户端连接到 FreeRDP 服务器,转储 RDP 连接消息

目标是部署能够捕获 RDP 握手的蜜罐,然后离线破解它们,以了解哪些密码正被用于对我们部署的 RDP 蜜罐进行喷洒,是否是组织特定的密码等。目前,我们可以成功捕获握手(参见 FreeRDP-ResearchServer/),提取相关数据(参见 nccfreerdppyparser.py),并破解它们(参见 crack.py)。

下一步:

  • 将 crack.py 重写为 hashcat 插件
  • 清理 FreeRDP-ResearchServer/ 以使其可用于生产
  • 是否存在需要 SAM 数据库的认证方法?
下载工具