rpc
RPC (Remote Procedure Call) enumeration and endpoint discovery. R4t uses null sessions and authenticated RPC to enumerate users, groups, trusts, machines, printers, and endpoint bindings.Usage
Subcommands
rpc get
Enumerate AD and host information via RPC protocols.
Types
Examples
rpc dump
Dump all RPC endpoints registered with the endpoint mapper (port 135).
RPC Storage
RPC findings are stored in the database:Null Session vs Authenticated
RPC enumeration can work via:- Null session (unauthenticated) — use
--anonymousflag. Works against legacy or misconfigured systems. - Authenticated — uses stored or inline credentials via global flags.

