Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CredsLeaker — Credsleaker permette a un attaccante di creare un prompt delle credenziali altamente convincente utilizzando Windows Security, di validarlo contro il DC e di farlo trapelare tramite una richiesta HTTP. | Kitploit
Strumenti/GitHubGitHub/dviros/credsleaker
Strumenti di PhishingPenetration TestingIngegneria SocialeRed Teaming
GitHubdviros/credsleaker

CredsLeaker

Credsleaker permette a un attaccante di creare un prompt delle credenziali altamente convincente utilizzando Windows Security, di validarlo contro il DC e di farlo trapelare tramite una richiesta HTTP.

Vedi Repository
317715 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CredsLeaker v4.x

Un grande ringraziamento a @ApSecDev che ha portato questo progetto al livello successivo!

Complimenti!

Questo script era solito mostrare una finestra di credenziali PowerShell che chiedeva all'utente le credenziali. Tuttavia, Era molto evidente. Ora è il momento di utilizzare il popup di Windows Security!

Credentials Box

Caratteristiche

  • Validazione dell'autenticazione del dominio AD.
  • Testato su Windows 10 (1809, 1903, 1909) con PowerShell versione 5.1. Da testare su 7\8\8.1\ Server e diverse versioni di PowerShell.
  • Modificabile (titolo, messaggio, ecc.).
  • Aggiunto supporto WORKGROUP (la validazione viene eseguita contro il SAM locale).
  • Aggiunto supporto ai parametri. Ora è possibile personalizzare messaggi, didascalie, IP e porte dalla riga di comando.

Aggiunte di funzionalità in questo fork

  • Ottimizzato per scenari stile HID
  • Esportazione su USB/CSV
  • Array POST e gestore PHP per una facile personalizzazione HTTP
  • Pipeline e commutazione dinamica tra esportazione USB e HTTP
  • Ritardo programmato per distribuzione ritardata
  • Consegna ritardata delle credenziali compromesse se l'opzione di consegna non è accessibile
  • File di configurazione per sovrascrivere i parametri predefiniti prelevati prima da USB, poi dal Web (se nessuna USB). Opzione pipeline per sovrascrivere il file di configurazione.
  • File di configurazione completamente modificabile tramite modulo web (config.php) in modo che lo script possa essere eseguito al volo senza bisogno di modificare i parametri della riga di comando.

La finestra non può essere chiusa (solo uccidendo il processo) e continuerà a verificare le credenziali contro il DC. Se le credenziali falliscono al DC, vengono verificate contro il SAM locale in modo che gli account locali vengano compromessi anche se la macchina è membro del dominio. Una volta validate, si chiuderà ed elaborerà tramite il metodo scelto.

Credentials Leak

Come fare:

  1. Avvia un server web e carica cl_reader.php, config.php, config.cl nel percorso desiderato

  2. Compila i valori predefiniti dei parametri in CredsLeaker.ps1

  3. Modifica i parametri della pipeline in run.bat per lo scenario desiderato

  4. Esegui il file run.bat.

Ringraziamenti:

A Dviros per un grande script da cui ho imparato tantissimo! A tutti i miei amici che hanno contribuito a realizzare questo script (in particolare @deanf)

Legale

Questo software è fornito solo per uso educativo (anche pensando ai red teamer). Non utilizzare credsleaker senza consenso reciproco. Se intraprendi attività illegali, l'autore non si assume alcuna responsabilità. Usando questo software accetti questi termini.

Scarica lo strumento