
Windowsクレデンシャル収穫ツール。偽のログオン画面を表示し、収集したパスワードをActive Directoryまたはローカルマシンに対して検証し、結果をコンソールまたはファイルに出力します。Cobalt Strikeのexecute-assemblyを介したレッドチームのポストエクスプロイテーション向けに設計されています。
FakeLogonScreen は、Windows ログイン画面を偽装してユーザーのパスワードを取得するためのユーティリティです。入力されたパスワードは、Active Directory またはローカルマシンに対して検証され、正しいことが確認された後、コンソールに表示されるか、またはディスクに保存されます。
実行方法は、単に .exe ファイルを実行するか、例えば Cobalt Strike の execute-assembly コマンドを使用することもできます。
バイナリは Releases ページから入手できます。
%LOCALAPPDATA%\Microsoft\user.db に出力を書き込みます。フォルダ:

作者: Arris Huijgen (@bitsadmin - https://github.com/bitsadmin/)