
Herramienta de phishing de credenciales de usuario activo de Windows
Pickl3 es una herramienta de phishing de credenciales de usuario activo de Windows. Puedes ejecutar Pickl3 y realizar phishing de la credencial del usuario objetivo.

Hoy en día, dado que el sistema operativo de muchos usuarios finales es Windows 10, no podemos robar fácilmente información de cuentas con proyectos similares a Mimikatz como en los viejos tiempos. Usando Pickl3, puedes intentar robar la información de la cuenta del usuario activo sin escalar privilegios.
Hoy en día, existen aproximadamente 200 métodos de detección de sandboxes anunciados. Las sandboxes, especialmente las que analizan en la capa del hipervisor, son inmunes a estos métodos de detección. Pero las sandboxes aún no son tan buenas en la interacción con el usuario. Puedes obtener una ventaja usando Pickl3 en tu malware desarrollado. Por ejemplo, los usuarios finales son generalmente el objetivo en las operaciones Red Team actuales. Los usuarios finales objetivo tienen una contraseña, y mientras el usuario al que apuntas no ingrese su contraseña correctamente, puedes evitar que tu malware funcione y eludir el posible control del sandbox. Sin embargo, sería bueno que evites que tu malware funcione con derechos de Administrador durante la primera instalación. Porque, en las sandboxes, los malwares generalmente se analizan con derechos de Administrador.