
Credsleaker permet à un attaquant de concevoir une invite de connexion très convaincante à l'aide de Windows Security, de la valider auprès du DC, puis de la divulguer via une requête HTTP.
Ce script affichait auparavant une boîte de dialogue PowerShell demandant les identifiants à l'utilisateur. Cependant, C'était très visible. Il est maintenant temps d'utiliser la popup de sécurité Windows !

La boîte ne peut pas être fermée (uniquement en tuant le processus) et continuera à vérifier les identifiants auprès du contrôleur de domaine (DC). Si les identifiants échouent sur le DC, ils sont ensuite vérifiés auprès du SAM local, de sorte que les comptes locaux sont divulgués même si la machine est membre d'un domaine. Une fois validée, elle se ferme et traite via la méthode choisie.

Démarrez un serveur web et téléchargez cl_reader.php, config.php, config.cl dans le chemin souhaité
Remplissez les paramètres par défaut dans CredsLeaker.ps1
Modifiez les paramètres du pipeline dans run.bat selon le scénario souhaité
Exécutez le fichier run.bat.
À Dviros pour ce super script dont j'ai énormément appris ! À tous mes amis qui ont aidé à élaborer ce script (en particulier @deanf)
Ce logiciel est fourni à des fins éducatives uniquement (également en pensant aux redteamers). N'utilisez pas credsleaker sans consentement mutuel. Si vous vous livrez à une activité illégale, l'auteur n'en assume aucune responsabilité. En utilisant ce logiciel, vous acceptez ces conditions.