
Credsleaker يسمح للمهاجم بصياغة موجه اعتماد مقنع للغاية باستخدام Windows Security، والتحقق من صحته ضد DC ومن ثم تسريبه عبر طلب HTTP.
كان هذا السكربت يُستخدم سابقًا لعرض مربع إدخال بيانات اعتماد PowerShell يطلب من المستخدم بيانات الاعتماد. لكن، كان ذلك واضحًا جدًا. حان الوقت الآن لاستخدام نافذة أمان ويندوز المنبثقة!

لا يمكن إغلاق المربع (فقط بقتل العملية) وسيستمر في التحقق من بيانات الاعتماد مقابل DC. إذا فشلت بيانات الاعتماد على DC، فسيتم التحقق منها مقابل SAM المحلي بحيث يتم تسريب الحسابات المحلية حتى لو كان الجهاز عضوًا في المجال. عند التحقق من صحتها، سيتم إغلاقها ومعالجتها بالطريقة المختارة.

ابدأ خادم ويب وارفّع cl_reader.php و config.php و config.cl إلى المسار المطلوب
املأ القيم الافتراضية للمعلمات في CredsLeaker.ps1
حرّر معلمات خط الأنابيب في run.bat وفقًا للسيناريو المطلوب
شغّل ملف run.bat.
إلى Dviros على سكربت رائع تعلمت منه الكثير! إلى جميع أصدقائي الذين ساعدوا في صياغة هذا السكربت (خصوصًا @deanf)
تم توفير هذا البرنامج للاستخدام التعليمي فقط (مع أخذ فرق الاختراق الأحمر في الاعتبار أيضًا). لا تستخدم CredsLeaker دون موافقة متبادلة. إذا انخرطت في أي نشاط غير قانوني، فإن المؤلف لا يتحمل أي مسؤولية عنه. باستخدام هذا البرنامج، فإنك توافق على هذه الشروط.