Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CredsLeaker — Credsleaker permet à un attaquant de concevoir une invite de connexion très convaincante à l'aide de Windows Security, de la valider auprès du DC, puis de la divulguer via une requête HTTP. | Kitploit
Outils/GitHubGitHub/dviros/credsleaker
Outils de PhishingTests d'IntrusionIngénierie SocialeRed Teaming
GitHubdviros/credsleaker

CredsLeaker

Credsleaker permet à un attaquant de concevoir une invite de connexion très convaincante à l'aide de Windows Security, de la valider auprès du DC, puis de la divulguer via une requête HTTP.

Voir le dépôt
31771il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CredsLeaker v4.x

Un grand merci à @ApSecDev qui a porté ce projet au niveau supérieur !

Bravo !

Ce script affichait auparavant une boîte de dialogue PowerShell demandant les identifiants à l'utilisateur. Cependant, C'était très visible. Il est maintenant temps d'utiliser la popup de sécurité Windows !

Boîte d'identification

Fonctionnalités

  • Validation de l'authentification du domaine Active Directory.
  • Testé sur Windows 10 (1809, 1903, 1909) avec PowerShell version 5.1. Doit être testé sur 7\8\8.1\ Serveurs et différentes versions de PowerShell.
  • Personnalisable (titre, message, etc.).
  • Ajout de la prise en charge des GROUPES DE TRAVAIL (validation effectuée auprès du SAM local).
  • Ajout de la prise en charge des paramètres. Vous pouvez désormais personnaliser les messages, les légendes, les adresses IP et les ports depuis la ligne de commande.

Ajouts de fonctionnalités dans ce fork

  • Optimisé pour les scénarios de type HID
  • Export vers USB/CSV
  • Tableau POST et gestionnaire PHP pour une personnalisation HTTP facile
  • Pipeline et bascule dynamique entre export USB et HTTP
  • Délai programmé pour un déploiement retardé
  • Livraison retardée des identifiants divulgués si l'option de livraison est inaccessible
  • Fichier de configuration pour remplacer les paramètres par défaut récupérés d'abord depuis USB, puis depuis le Web (si pas d'USB). Option de pipeline pour remplacer le fichier de configuration.
  • Fichier de configuration entièrement éditable via un formulaire web (config.php) pour que le script puisse être exécuté entièrement à la volée sans avoir à modifier les paramètres de la ligne de commande.

La boîte ne peut pas être fermée (uniquement en tuant le processus) et continuera à vérifier les identifiants auprès du contrôleur de domaine (DC). Si les identifiants échouent sur le DC, ils sont ensuite vérifiés auprès du SAM local, de sorte que les comptes locaux sont divulgués même si la machine est membre d'un domaine. Une fois validée, elle se ferme et traite via la méthode choisie.

Divulgation d'identifiants

Mode d'emploi :

  1. Démarrez un serveur web et téléchargez cl_reader.php, config.php, config.cl dans le chemin souhaité

  2. Remplissez les paramètres par défaut dans CredsLeaker.ps1

  3. Modifiez les paramètres du pipeline dans run.bat selon le scénario souhaité

  4. Exécutez le fichier run.bat.

Remerciements :

À Dviros pour ce super script dont j'ai énormément appris ! À tous mes amis qui ont aidé à élaborer ce script (en particulier @deanf)

Mentions légales

Ce logiciel est fourni à des fins éducatives uniquement (également en pensant aux redteamers). N'utilisez pas credsleaker sans consentement mutuel. Si vous vous livrez à une activité illégale, l'auteur n'en assume aucune responsabilité. En utilisant ce logiciel, vous acceptez ces conditions.

Télécharger l’outil