Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CredsLeaker — Credsleaker permite a un atacante crear una solicitud de credenciales altamente convincente usando Windows Security, validarla contra el DC y, a su vez, filtrarla a través de una solicitud HTTP. | Kitploit
Herramientas/GitHubGitHub/dviros/credsleaker
Herramientas de PhishingPruebas de PenetraciónIngeniería SocialRed Teaming
GitHubdviros/credsleaker

CredsLeaker

Credsleaker permite a un atacante crear una solicitud de credenciales altamente convincente usando Windows Security, validarla contra el DC y, a su vez, filtrarla a través de una solicitud HTTP.

Ver Repositorio
3177152hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CredsLeaker v4.x

Un agradecimiento especial a @ApSecDev que llevó este proyecto al siguiente nivel!

¡Felicitaciones!

Este script solía mostrar un cuadro de credenciales de PowerShell que pedía credenciales al usuario. Sin embargo, eso era muy notorio. ¡Ahora es momento de utilizar la ventana emergente de Seguridad de Windows!

Credentials Box

Características

  • Validación de autenticación de dominio AD.
  • Probado en Windows 10 (1809, 1903, 1909) con PowerShell versión 5.1. Necesita ser probado en 7\8\8.1\ Servidores y diferentes versiones de PowerShell.
  • Se puede modificar (título, mensaje, etc.).
  • Se agregó soporte para WORKGROUP (la validación se realiza contra el SAM local).
  • Se agregó soporte para parámetros. Ahora puedes personalizar los mensajes, títulos, IPs y puertos desde la línea de comandos.

Adiciones de características en este fork

  • Optimizado para escenarios de estilo HID
  • Exportación a USB/CSV
  • Arreglo POST y manejador PHP para fácil personalización HTTP
  • Pipeline y cambio dinámico entre exportación USB y HTTP
  • Retardo temporizado para implementación retardada
  • Entrega retardada de credenciales filtradas si la opción de entrega es inaccesible
  • Archivo de configuración para anular los parámetros predeterminados obtenidos desde USB primero, Web segundo (si no hay USB). Opción de pipeline para anular el archivo de configuración.
  • Archivo de configuración completamente editable mediante formulario web (config.php) para que el script se pueda ejecutar completamente sobre la marcha sin necesidad de modificar los parámetros de la línea de comandos.

El cuadro no se puede cerrar (solo matando el proceso) y seguirá verificando las credenciales contra el DC. Si las credenciales fallan en el DC, entonces se verifican contra el SAM local para que las cuentas locales se filtren incluso si la máquina es miembro de un dominio. Cuando se valida, se cierra y procesa mediante el método elegido.

Credentials Leak

Cómo usar:

  1. Inicia un servidor web y sube cl_reader.php, config.php, config.cl a la ruta deseada

  2. Completa los valores predeterminados de los parámetros en CredsLeaker.ps1

  3. Edita los parámetros del pipeline en run.bat según el escenario deseado

  4. Ejecuta el archivo run.bat.

Agradecimientos:

¡A Dviros por un gran script del que he aprendido muchísimo! A todos mis amigos que ayudaron a elaborar este script (especialmente @deanf)

Legal

Este software se proporciona solo para uso educativo (también pensando en redteamers). No uses credsleaker sin consentimiento mutuo. Si realizas alguna actividad ilegal, el autor no asume ninguna responsabilidad. Al usar este software, aceptas estos términos.

Descargar herramienta