
Credsleaker permite a un atacante crear una solicitud de credenciales altamente convincente usando Windows Security, validarla contra el DC y, a su vez, filtrarla a través de una solicitud HTTP.
Este script solía mostrar un cuadro de credenciales de PowerShell que pedía credenciales al usuario. Sin embargo, eso era muy notorio. ¡Ahora es momento de utilizar la ventana emergente de Seguridad de Windows!

El cuadro no se puede cerrar (solo matando el proceso) y seguirá verificando las credenciales contra el DC. Si las credenciales fallan en el DC, entonces se verifican contra el SAM local para que las cuentas locales se filtren incluso si la máquina es miembro de un dominio. Cuando se valida, se cierra y procesa mediante el método elegido.

Inicia un servidor web y sube cl_reader.php, config.php, config.cl a la ruta deseada
Completa los valores predeterminados de los parámetros en CredsLeaker.ps1
Edita los parámetros del pipeline en run.bat según el escenario deseado
Ejecuta el archivo run.bat.
¡A Dviros por un gran script del que he aprendido muchísimo! A todos mis amigos que ayudaron a elaborar este script (especialmente @deanf)
Este software se proporciona solo para uso educativo (también pensando en redteamers). No uses credsleaker sin consentimiento mutuo. Si realizas alguna actividad ilegal, el autor no asume ninguna responsabilidad. Al usar este software, aceptas estos términos.