Introdução
Bem-vindo a este laboratório prático focado na enumeração e exploração do Remote Desktop Protocol (RDP). O RDP é um protocolo comum usado por administradores para gerenciar sistemas Windows remotamente. No entanto, quando mal configurado, pode tornar-se um risco de segurança significativo.
Neste laboratório, você simulará um vetor de ataque comum onde um adversário escaneia por serviços RDP expostos, identifica configurações fracas e obtém acesso usando credenciais padrão ou facilmente adivinháveis. Você usará ferramentas padrão de testes de penetração como nmap para escaneamento e xfreerdp para conectar à sessão remota. Seu objetivo final é navegar pelo sistema comprometido e recuperar uma flag oculta.
Após a conclusão, você entenderá como:
- Verificar a conectividade de rede a um sistema alvo.
- Usar
nmappara escanear e enumerar serviços RDP. - Identificar fraquezas de segurança como níveis baixos de criptografia.
- Tentar obter acesso usando credenciais fracas com
xfreerdp. - Realizar pós-exploração básica para localizar informações sensíveis.
Vamos começar este exercício prático em cibersegurança.






