
Credsleaker permette a un attaccante di creare un prompt delle credenziali altamente convincente utilizzando Windows Security, di validarlo contro il DC e di farlo trapelare tramite una richiesta HTTP.
Questo script era solito mostrare una finestra di credenziali PowerShell che chiedeva all'utente le credenziali. Tuttavia, Era molto evidente. Ora è il momento di utilizzare il popup di Windows Security!

La finestra non può essere chiusa (solo uccidendo il processo) e continuerà a verificare le credenziali contro il DC. Se le credenziali falliscono al DC, vengono verificate contro il SAM locale in modo che gli account locali vengano compromessi anche se la macchina è membro del dominio. Una volta validate, si chiuderà ed elaborerà tramite il metodo scelto.

Avvia un server web e carica cl_reader.php, config.php, config.cl nel percorso desiderato
Compila i valori predefiniti dei parametri in CredsLeaker.ps1
Modifica i parametri della pipeline in run.bat per lo scenario desiderato
Esegui il file run.bat.
A Dviros per un grande script da cui ho imparato tantissimo! A tutti i miei amici che hanno contribuito a realizzare questo script (in particolare @deanf)
Questo software è fornito solo per uso educativo (anche pensando ai red teamer). Non utilizzare credsleaker senza consenso reciproco. Se intraprendi attività illegali, l'autore non si assume alcuna responsabilità. Usando questo software accetti questi termini.