Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
BackupCreds — Windows Credential Manager से क्रेडेंशियल्स डंप करने का एक C# इम्प्लीमेंटेशन। | Kitploit
उपकरण/GitHubGitHub/leftp/backupcreds
पासवर्ड हमलेपहचान छुपाने के उपकरणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubleftp/backupcreds

BackupCreds

Windows Credential Manager से क्रेडेंशियल्स डंप करने का एक C# इम्प्लीमेंटेशन।

रिपॉजिटरी देखें
63132 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

BackupCreds

root@kitploit:~
________________________________________________
|      _____________________________           |
| [][] _____________________________ [_][_][_] |
| [][] [_][_][_] [_][_][_][_] [_][_] [_][_][_] |
|            Dump all the Creds!               |
| [][] [][][][][][][][][][][][][][_] [][][][]  |
| [][] [_][][][][][][][][][][][][][] [][][][]  |
| [][] [__][][][][][][][][][][][][_] [][][][]  |
| [][] [___][][][][][][][][][][][__] [__][][]  |
|          [_][______________][_]              |
|          Lefteris (lefty) Panos              |
|______________________________________________|

उपयोगकर्ता क्रेडेंशियल डंप करने के लिए SeTrustedCredmanAccessPrivilege का दुरुपयोग

यह प्रोग्राम Windows Credential Manager में किसी उपयोगकर्ता के संग्रहीत क्रेडेंशियल्स को डंप करने की क्षमता प्रदान करता है।

यह उन मामलों में उपयोगी तकनीक है जहाँ एलिवेटेड शेल मौजूद है और कई उपयोगकर्ता वर्तमान में लॉग इन हैं।

चरण

  1. उस उपयोगकर्ता की सही WinLogon प्रक्रिया ढूँढता है जिसके क्रेडेंशियल हम डंप करना चाहते हैं
  2. WinLogon प्रक्रिया को PROCESS_QUERY_LIMITED_INFORMATION एक्सेस के साथ खोलता है
  3. TOKEN_DUPLICATE एक्सेस के साथ टोकन डुप्लीकेट करता है
  4. टोकन को इम्पर्सनेशन टोकन में बदलता है
  5. SeTrustedCredmanAccessPrivilege अनुमति सक्षम करता है
  6. उपयोगकर्ता की लक्षित प्रक्रिया खोलता है
  7. लक्षित उपयोगकर्ता को चुराता है और उसका रूप धारण करता है
  8. WinLogon टोकन का रूप धारण करते हुए CredBackupCredentials को कॉल करता है, जिसमें लिखने के लिए एक पथ और उपयोगकर्ता एन्क्रिप्शन अक्षम करने के लिए NULL पासवर्ड पास किया जाता है
  9. अभी भी रूप धारण किए हुए फ़ाइल खोलता है और CryptUnprotectData API का उपयोग करके उसे डिक्रिप्ट करता है
  10. फ़ाइल हटा देता है

उपयोग

backupcreds [PID of target user] [path to save file]

इसे एलिवेटेड संदर्भ से चलाया जाना चाहिए।

OPSEC

वर्तमान में ऑपरेटर द्वारा दिए गए पथ पर डिस्क में लिखता है। समाप्त होने पर पथ को हटा देगा। WinLogon तक पहुँचता है।

श्रेय

  • https://www.tiraniddo.dev/2021/05/dumping-stored-credentials-with.html पर आधारित
  • SharpDPAPI के कुछ हिस्सों का उपयोग करता है (https://github.com/GhostPack/SharpDPAPI/)
  • पार्सिंग और Nettitute RT में मदद करने के लिए @eksperience को धन्यवाद
टूल डाउनलोड करें