Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CredsLeaker — Credsleaker ermöglicht es einem Angreifer, eine äußerst überzeugende Eingabeaufforderung für Anmeldeinformationen mithilfe von Windows Security zu erstellen, diese gegen den DC zu validieren und sie anschließend über eine HTTP-Anfrage zu exfiltrieren. | Kitploit
Tools/GitHubGitHub/dviros/credsleaker
Phishing-ToolsPenetrationstestsSocial EngineeringRed Teaming
GitHubdviros/credsleaker

CredsLeaker

Credsleaker ermöglicht es einem Angreifer, eine äußerst überzeugende Eingabeaufforderung für Anmeldeinformationen mithilfe von Windows Security zu erstellen, diese gegen den DC zu validieren und sie anschließend über eine HTTP-Anfrage zu exfiltrieren.

Repository anzeigen
31771vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CredsLeaker v4.x

Ein großes Lob an @ApSecDev, der dieses Projekt auf die nächste Stufe gebracht hat!

Respekt!

Dieses Skript zeigte früher eine PowerShell-Anmeldebox an, die den Benutzer nach Anmeldeinformationen fragte. Allerdings, Das war sehr auffällig. Jetzt ist es an der Zeit, das Windows-Sicherheitspopup zu nutzen!

Credentials Box

Funktionen

  • Validierung der AD-Domänenauthentifizierung.
  • Getestet auf Windows 10 (1809, 1903, 1909) mit Powershell Version 5.1. Muss auf 7\8\8.1\ Servern und verschiedenen powershell Versionen getestet werden.
  • Kann angepasst werden (Titel, Nachricht usw.).
  • WORKGROUP-Unterstützung hinzugefügt (Validierung erfolgt gegen die lokale SAM).
  • Parameterunterstützung hinzugefügt. Sie können jetzt die Nachrichten, Beschriftungen, IPs und Ports über die Befehlszeile anpassen.

Funktionserweiterungen in diesem Fork

  • Optimiert für HID-Szenarien
  • Export in USB/CSV
  • POST-Array und PHP-Handler für einfache HTTP-Anpassung
  • Pipeline und dynamisches Umschalten zwischen USB- und HTTP-Export
  • Zeitverzögerung für verzögerten Einsatz
  • Verzögerte Zustellung geleakter Anmeldeinformationen, wenn die Zustellungsoption nicht erreichbar ist
  • Konfigurationsdatei zum Überschreiben der Standardparameter, zuerst von USB, dann von Web (falls kein USB). Pipeline-Option zum Überschreiben der Konfigurationsdatei.
  • Konfigurationsdatei vollständig über Webformular (config.php) bearbeitbar, sodass das Skript komplett spontan ausgeführt werden kann, ohne Änderung der Befehlszeilenparameter.

Die Box kann nicht geschlossen werden (nur durch Beenden des Prozesses) und überprüft fortlaufend die Anmeldeinformationen gegen den DC. Falls die Anmeldeinformationen am DC fehlschlagen, werden sie gegen die lokale SAM geprüft, sodass lokale Konten geleakt werden, selbst wenn der Rechner ein Domänenmitglied ist. Nach erfolgreicher Validierung wird sie geschlossen und verarbeitet die Daten über die gewählte Methode.

Credentials Leak

Anleitung:

  1. Starten Sie einen Webserver und laden Sie cl_reader.php, config.php, config.cl in den gewünschten Pfad hoch.

  2. Füllen Sie die Parameter-Standardwerte in CredsLeaker.ps1 aus.

  3. Bearbeiten Sie die Pipeline-Parameter in run.bat auf das gewünschte Szenario.

  4. Führen Sie die Datei run.bat aus.

Danksagungen:

An Dviros für ein großartiges Skript, von dem ich eine Menge gelernt habe! An alle meine Freunde, die bei der Erstellung dieses Skripts geholfen haben (insbesondere @deanf)

Rechtliche Hinweise

Diese Software wird nur für Bildungszwecke bereitgestellt (auch mit Redteamern im Hinterkopf). Verwenden Sie credsleaker nicht ohne gegenseitige Zustimmung. Wenn Sie illegale Aktivitäten durchführen, übernimmt der Autor keinerlei Verantwortung dafür. Durch die Nutzung dieser Software stimmen Sie diesen Bedingungen zu.

Tool herunterladen