Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
fakelogonscreen — Recolector de credenciales de Windows que muestra una pantalla de inicio de sesión falsa, valida las contraseñas capturadas contra AD o la máquina local, y las envía a la consola o a un archivo. Diseñado para la post-explotación de equipos rojos mediante execute-assembly de Cobalt Strike. | Kitploit
Herramientas/GitHubGitHub/bitsadmin/fakelogonscreen
Herramientas de PhishingAtaques de ContraseñasPost-ExplotaciónIngeniería SocialRed Teaming
GitHubbitsadmin/fakelogonscreen

fakelogonscreen

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Recolector de credenciales de Windows que muestra una pantalla de inicio de sesión falsa, valida las contraseñas capturadas contra AD o la máquina local, y las envía a la consola o a un archivo. Diseñado para la post-explotación de equipos rojos mediante execute-assembly de Cobalt Strike.

1.4k23550hace 6 añosRevisado por Kitploit
Compartir

FakeLogonScreen

FakeLogonScreen es una utilidad para falsificar la pantalla de inicio de sesión de Windows con el fin de obtener la contraseña del usuario. La contraseña ingresada se valida contra Active Directory o la máquina local para asegurarse de que sea correcta y luego se muestra en la consola o se guarda en disco.

Se puede ejecutar simplemente iniciando el archivo .exe, o usando, por ejemplo, el comando execute-assembly de Cobalt Strike.

Los binarios están disponibles en la página de Releases.

  • FakeLogonScreen.exe: Escribe la salida en la consola, lo que es compatible, por ejemplo, con Cobalt Strike
  • FakeLogonScreenToFile.exe: Escribe la salida en la consola y en %LOCALAPPDATA%\Microsoft\user.db

Carpetas:

  • / (raíz): Compilado con .NET Framework 4.5, instalado por defecto en Windows 8, 8.1 y 10
  • DOTNET35: Compilado con .NET Framework 3.5, instalado por defecto en Windows 7

Características

  • La pantalla principal muestra una pantalla de inicio de sesión de Windows 10, mientras que las pantallas adicionales se vuelven negras
  • Si el usuario ha configurado un fondo personalizado, muestra ese fondo en lugar del predeterminado
  • Valida la contraseña ingresada antes de cerrar la pantalla
  • Los nombres de usuario y contraseñas ingresados se muestran en la consola o se almacenan en un archivo
  • Bloquea muchas teclas de atajo para evitar eludir la pantalla
  • Minimiza todas las ventanas existentes para evitar que otras ventanas queden encima

Captura de pantalla

Demo de FakeLogonScreen en Cobalt Strike

Creado por Arris Huijgen (@bitsadmin - https://github.com/bitsadmin/)

Descargar herramienta