.NET 10 RDP Honeypot:記錄來源 IP、帳號與登入資訊
作者將之前的 Mock RDP Server 擴展為 FakeRDP 專案,使其不僅能回應連線,還能處理 Standard RDP、TLS 及 CredSSP 流程,藉此捕捉攻擊者使用的帳號密碼。該工具可用於安全研究、觀察掃描行為,或作為開發 RDP 相關工具的程式碼參考。
涵蓋軟體工程、AI 實作、系統設計、開發工具、效能優化與技術判斷的文章。
作者將之前的 Mock RDP Server 擴展為 FakeRDP 專案,使其不僅能回應連線,還能處理 Standard RDP、TLS 及 CredSSP 流程,藉此捕捉攻擊者使用的帳號密碼。該工具可用於安全研究、觀察掃描行為,或作為開發 RDP 相關工具的程式碼參考。
本研究精準地將 Windows 信任機制(PnP)轉化為攻擊向量,證明了『信任第三方簽署軟體』是一個巨大的安全盲點,其技術路徑完整且具說服力。然而,該攻擊的實戰價值受限於物理接觸需求或特定的 RDP 配置,並非通用型零日漏洞,因此其威脅程度在嚴格管理的企業環境中較低,但在開放設備接入的場景下極其危險。