Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CredsLeaker — Credsleaker يسمح للمهاجم بصياغة موجه اعتماد مقنع للغاية باستخدام Windows Security، والتحقق من صحته ضد DC ومن ثم تسريبه عبر طلب HTTP. | Kitploit
أدوات/GitHubGitHub/dviros/credsleaker
أدوات التصيداختبار الاختراقالهندسة الاجتماعيةالفريق الأحمر
GitHubdviros/credsleaker

CredsLeaker

Credsleaker يسمح للمهاجم بصياغة موجه اعتماد مقنع للغاية باستخدام Windows Security، والتحقق من صحته ضد DC ومن ثم تسريبه عبر طلب HTTP.

عرض المستودع
31771منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CredsLeaker v4.x

تحية كبيرة لـ @ApSecDev الذي ارتقى بهذا المشروع إلى المستوى التالي!

أحسنت!

كان هذا السكربت يُستخدم سابقًا لعرض مربع إدخال بيانات اعتماد PowerShell يطلب من المستخدم بيانات الاعتماد. لكن، كان ذلك واضحًا جدًا. حان الوقت الآن لاستخدام نافذة أمان ويندوز المنبثقة!

مربع بيانات الاعتماد

الميزات

  • التحقق من صحة المصادقة في مجال AD.
  • تم اختباره على ويندوز 10 (1809, 1903, 1909) مع إصدار PowerShell 5.1. يحتاج إلى اختبار على 7\8\8.1\ الخوادم والإصدارات المختلفة من PowerShell.
  • قابل للتعديل (العنوان، الرسالة، إلخ).
  • تمت إضافة دعم WORKGROUP (يتم التحقق مقابل SAM المحلي).
  • تمت إضافة دعم المعلمات. الآن يمكنك تخصيص الرسائل، التسميات التوضيحية، عناوين IP والمنافذ من سطر الأوامر.

إضافات الميزات في هذا التفرع

  • تم التحسين لسيناريوهات نمط HID
  • التصدير إلى USB/CSV
  • مصفوفة POST ومعالج php لتخصيص HTTP بسهولة
  • خط أنابيب وتبديل ديناميكي بين تصدير USB وHTTP
  • تأخير زمني للنشر المؤجل
  • تسليم مؤجل لبيانات الاعتماد المسربة إذا كان خيار التسليم غير متاح
  • ملف إعداد لتجاوز المعلمات الافتراضية يتم سحبه من USB أولاً، ثم الويب (إذا لم يكن USB موجودًا). خيار خط الأنابيب لتجاوز ملف الإعداد.
  • ملف الإعداد قابل للتحرير بالكامل عبر نموذج ويب (config.php) بحيث يمكن تشغيل السكربت بالكامل بسرعة دون الحاجة إلى تغيير معلمات سطر الأوامر.

لا يمكن إغلاق المربع (فقط بقتل العملية) وسيستمر في التحقق من بيانات الاعتماد مقابل DC. إذا فشلت بيانات الاعتماد على DC، فسيتم التحقق منها مقابل SAM المحلي بحيث يتم تسريب الحسابات المحلية حتى لو كان الجهاز عضوًا في المجال. عند التحقق من صحتها، سيتم إغلاقها ومعالجتها بالطريقة المختارة.

تسريب بيانات الاعتماد

كيفية الاستخدام:

  1. ابدأ خادم ويب وارفّع cl_reader.php و config.php و config.cl إلى المسار المطلوب

  2. املأ القيم الافتراضية للمعلمات في CredsLeaker.ps1

  3. حرّر معلمات خط الأنابيب في run.bat وفقًا للسيناريو المطلوب

  4. شغّل ملف run.bat.

شكر وتقدير:

إلى Dviros على سكربت رائع تعلمت منه الكثير! إلى جميع أصدقائي الذين ساعدوا في صياغة هذا السكربت (خصوصًا @deanf)

إخلاء مسؤولية قانوني

تم توفير هذا البرنامج للاستخدام التعليمي فقط (مع أخذ فرق الاختراق الأحمر في الاعتبار أيضًا). لا تستخدم CredsLeaker دون موافقة متبادلة. إذا انخرطت في أي نشاط غير قانوني، فإن المؤلف لا يتحمل أي مسؤولية عنه. باستخدام هذا البرنامج، فإنك توافق على هذه الشروط.

تنزيل الأداة