Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CredsLeaker — Credsleaker एक हमलावर को Windows Security का उपयोग करके एक अत्यधिक विश्वसनीय क्रेडेंशियल प्रॉम्प्ट तैयार करने, उसे DC के विरुद्ध सत्यापित करने और फिर उसे HTTP अनुरोध के माध्यम से लीक करने की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/dviros/credsleaker
फ़िशिंग उपकरणपेनिट्रेशन टेस्टिंगसामाजिक इंजीनियरिंगरेड टीमिंग
GitHubdviros/credsleaker

CredsLeaker

Credsleaker एक हमलावर को Windows Security का उपयोग करके एक अत्यधिक विश्वसनीय क्रेडेंशियल प्रॉम्प्ट तैयार करने, उसे DC के विरुद्ध सत्यापित करने और फिर उसे HTTP अनुरोध के माध्यम से लीक करने की अनुमति देता है।

रिपॉजिटरी देखें
317715 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CredsLeaker v4.x

@ApSecDev को बहुत बड़ा धन्यवाद जिन्होंने इस प्रोजेक्ट को अगले स्तर पर पहुँचाया!

शाबाश!

यह स्क्रिप्ट पहले एक पावरशेल क्रेडेंशियल बॉक्स प्रदर्शित करती थी जो उपयोगकर्ता से क्रेडेंशियल मांगता था। हालाँकि, यह काफी ध्यान देने योग्य था। अब विंडोज सिक्योरिटी पॉपअप का उपयोग करने का समय है!

क्रेडेंशियल बॉक्स

विशेषताएँ

  • AD डोमेन प्रमाणीकरण सत्यापन।
  • विंडोज 10 (1809, 1903, 1909) पर पावरशेल संस्करण 5.1 के साथ परीक्षण किया गया। 7\8\8.1\ सर्वर और विभिन्न पावरशेल संस्करणों पर परीक्षण करने की आवश्यकता है।
  • संशोधित किया जा सकता है (शीर्षक, संदेश आदि)।
  • WORKGROUP समर्थन जोड़ा गया (सत्यापन स्थानीय SAM के विरुद्ध किया जाता है)।
  • पैरामीटर समर्थन जोड़ा गया। अब आप कमांड लाइन से संदेश, कैप्शन, IP और पोर्ट अनुकूलित कर सकते हैं।

इस फोर्क में विशेषताएँ जोड़ी गईं

  • HID शैली परिदृश्यों के लिए अनुकूलित
  • USB/CSV में निर्यात
  • POST सरणी और आसान HTTP अनुकूलन के लिए php हैंडलर
  • USB और HTTP निर्यात के बीच पाइपलाइन और गतिशील स्विचिंग
  • विलंबित तैनाती के लिए समयबद्ध विलंब
  • यदि वितरण विकल्प अप्राप्य हो तो लीक किए गए क्रेडेंशियल की विलंबित डिलीवरी
  • वैकल्पिक मापदंडों को ओवरराइड करने के लिए कॉन्फ़िग फ़ाइल पहले USB से, फिर वेब से (USB न होने पर) खींची गई। पाइपलाइन विकल्प कॉन्फ़िग फ़ाइल को ओवरराइड कर सकता है।
  • कॉन्फ़िग फ़ाइल वेब फॉर्म (config.php) के माध्यम से पूरी तरह से संपादन योग्य है, जिससे स्क्रिप्ट को कमांड लाइन पैरामीटर बदलने की आवश्यकता के बिना पूरी तरह से चलाया जा सकता है।

बॉक्स को बंद नहीं किया जा सकता (केवल प्रक्रिया को मारकर) और यह DC के विरुद्ध क्रेडेंशियल की जाँच करता रहेगा। यदि DC पर क्रेडेंशियल विफल होते हैं, तो उन्हें स्थानीय SAM के विरुद्ध जाँचा जाता है ताकि स्थानीय खाते भी लीक हो जाएँ भले ही मशीन डोमेन सदस्य हो। जब मान्य हो जाता है, तो यह बंद हो जाएगा और चुनी गई विधि के माध्यम से प्रक्रिया करेगा।

क्रेडेंशियल लीक

कैसे उपयोग करें:

  1. एक वेब सर्वर प्रारंभ करें और cl_reader.php, config.php, config.cl को वांछित पथ पर अपलोड करें

  2. CredsLeaker.ps1 में पैरामीटर डिफ़ॉल्ट भरें

  3. run.bat में पाइपलाइन पैरामीटर को वांछित परिदृश्य के अनुसार संपादित करें

  4. run.bat फ़ाइल निष्पादित करें।

धन्यवाद:

Dviros को एक महान स्क्रिप्ट के लिए जिससे मैंने बहुत कुछ सीखा! मेरे सभी दोस्तों को जिन्होंने इस स्क्रिप्ट को तैयार करने में मदद की (विशेष रूप से @deanf)

कानूनी

यह सॉफ्टवेयर केवल शैक्षिक उपयोग के लिए प्रदान किया गया है (रेडटीमर्स को ध्यान में रखते हुए भी)। आपसी सहमति के बिना क्रेड्सलीकर का उपयोग न करें। यदि आप किसी अवैध गतिविधि में संलग्न होते हैं, तो लेखक इसके लिए कोई जिम्मेदारी नहीं लेता है। इस सॉफ्टवेयर का उपयोग करके आप इन शर्तों से सहमत होते हैं।

टूल डाउनलोड करें