
PowerShell-Skript, das legitime Anmeldeaufforderungen aufruft und erfasste Passwörter über DNS unter Verwendung von CredentialPicker und Resolve-DnsName exfiltriert.

CredPhish ist ein PowerShell-Skript, das dazu entwickelt wurde, Anmeldeaufforderungen auszulösen und Passwörter zu exfiltrieren. Es nutzt CredentialPicker zum Sammeln von Benutzerpasswörtern, Resolve-DnsName für die DNS-Exfiltration und Windows Defenders ConfigSecurityPolicy.exe, um beliebige GET-Anfragen durchzuführen.
Eine Schritt-für-Schritt-Anleitung finden Sie in der Black Hills Infosec Veröffentlichung.