
SharpHook एक आक्रामक API हुकिंग टूल है जिसे API कॉल के भीतर विभिन्न क्रेडेंशियल्स को पकड़ने के लिए डिज़ाइन किया गया है।
SharpHook SharpRDPThief प्रोजेक्ट से प्रेरित है, यह वांछित क्रेडेंशियल्स प्राप्त करने के लिए विभिन्न API हुक का उपयोग करता है।
पृष्ठभूमि में यह EasyHook प्रोजेक्ट का उपयोग करता है, एक बार वांछित प्रक्रिया चालू होने पर SharpHook स्वचालित रूप से अपनी निर्भरताओं को लक्ष्य प्रक्रिया में इंजेक्ट करेगा और फिर, यह EasyHook के IPC सर्वर के माध्यम से हमें क्रेडेंशियल्स भेजेगा।
| प्रक्रिया | API कॉल | विवरण | प्रगति |
|---|---|---|---|
| mstsc | CredUnPackAuthenticationBufferW | यह mstsc में हुक करेगा और आपको उपयोगकर्ता नाम, पासवर्ड और रिमोट आईपी देगा | पूर्ण |
| runas | CreateProcessWithLogonW | यह runas में हुक करेगा और आपको उपयोगकर्ता नाम, पासवर्ड और डोमेन नाम देगा | पूर्ण |
| powershell | CreateProcessWithLogonW | यह powershell में हुक करेगा और जब उपयोगकर्ता अलग क्रेडेंशियल्स दर्ज करता है तो कमांड के आउटपुट देगा। उदाहरण - Start-Process cmd -Credential X | पूर्ण |
| cmd | RtlInitUnicodeStringEx | यह cmd में हुक करेगा और फिर कीवर्ड जैसे: PsExec, password आदि को फ़िल्टर करने में सक्षम होगा | प्रगति पर - cmd क्रैश होता है, पता नहीं क्यों |
| MobaXterm | CharUpperBuffA | यह MobaXterm में हुक करेगा और आपको SSH और RDP लॉगिन के लिए क्रेडेंशियल्स देगा | प्रगति पर - समस्या यह है कि यह 32-बिट प्रक्रिया है और Fody काम नहीं कर रहा है। एक समाधान के रूप में आप प्रोजेक्ट को x86 के रूप में संकलित कर सकते हैं और यह ठीक काम करेगा |
| explorer (UAC Prompt) | CredUnPackAuthenticationBufferW | यह explorer में हुक करेगा और आपको UAC प्रॉम्प्ट से उपयोगकर्ता नाम, पासवर्ड और डोमेन नाम देगा | प्रगति पर - UAC कहता है एक्सेस अस्वीकृत, संभवतः इंटीग्रिटी स्तर की समस्याएं |

कृपया बेझिझक योगदान दें क्योंकि मुझे कुछ प्रक्रियाओं में कुछ समस्याएं हो रही हैं। आप मुझे Twitter पर पा सकते हैं या पुल अनुरोध खोल सकते हैं।