
Windows-Credential-Harvester, der einen gefälschten Anmeldebildschirm anzeigt, erfasste Passwörter gegen AD oder die lokale Maschine validiert und sie an die Konsole oder in eine Datei ausgibt. Entwickelt für die Post-Exploitation von Red-Teams mittels Cobalt Strike execute-assembly.
FakeLogonScreen ist ein Dienstprogramm, um den Windows-Anmeldebildschirm zu fälschen und das Passwort des Benutzers zu erlangen. Das eingegebene Passwort wird gegen Active Directory oder den lokalen Computer validiert, um sicherzustellen, dass es korrekt ist, und wird dann auf der Konsole angezeigt oder auf der Festplatte gespeichert.
Es kann entweder durch einfaches Ausführen der .exe-Datei oder z. B. mit Cobalt Strikes execute-assembly-Befehl ausgeführt werden.
Binärdateien sind auf der Releases-Seite verfügbar.
%LOCALAPPDATA%\Microsoft\user.dbVerzeichnisse:

Verfasst von Arris Huijgen (@bitsadmin - https://github.com/bitsadmin/)