
Credsleaker एक हमलावर को Windows Security का उपयोग करके एक अत्यधिक विश्वसनीय क्रेडेंशियल प्रॉम्प्ट तैयार करने, उसे DC के विरुद्ध सत्यापित करने और फिर उसे HTTP अनुरोध के माध्यम से लीक करने की अनुमति देता है।
यह स्क्रिप्ट पहले एक पावरशेल क्रेडेंशियल बॉक्स प्रदर्शित करती थी जो उपयोगकर्ता से क्रेडेंशियल मांगता था। हालाँकि, यह काफी ध्यान देने योग्य था। अब विंडोज सिक्योरिटी पॉपअप का उपयोग करने का समय है!

बॉक्स को बंद नहीं किया जा सकता (केवल प्रक्रिया को मारकर) और यह DC के विरुद्ध क्रेडेंशियल की जाँच करता रहेगा। यदि DC पर क्रेडेंशियल विफल होते हैं, तो उन्हें स्थानीय SAM के विरुद्ध जाँचा जाता है ताकि स्थानीय खाते भी लीक हो जाएँ भले ही मशीन डोमेन सदस्य हो। जब मान्य हो जाता है, तो यह बंद हो जाएगा और चुनी गई विधि के माध्यम से प्रक्रिया करेगा।

एक वेब सर्वर प्रारंभ करें और cl_reader.php, config.php, config.cl को वांछित पथ पर अपलोड करें
CredsLeaker.ps1 में पैरामीटर डिफ़ॉल्ट भरें
run.bat में पाइपलाइन पैरामीटर को वांछित परिदृश्य के अनुसार संपादित करें
run.bat फ़ाइल निष्पादित करें।
Dviros को एक महान स्क्रिप्ट के लिए जिससे मैंने बहुत कुछ सीखा! मेरे सभी दोस्तों को जिन्होंने इस स्क्रिप्ट को तैयार करने में मदद की (विशेष रूप से @deanf)
यह सॉफ्टवेयर केवल शैक्षिक उपयोग के लिए प्रदान किया गया है (रेडटीमर्स को ध्यान में रखते हुए भी)। आपसी सहमति के बिना क्रेड्सलीकर का उपयोग न करें। यदि आप किसी अवैध गतिविधि में संलग्न होते हैं, तो लेखक इसके लिए कोई जिम्मेदारी नहीं लेता है। इस सॉफ्टवेयर का उपयोग करके आप इन शर्तों से सहमत होते हैं।