
Credsleakerにより、攻撃者はWindowsセキュリティを使用して非常に説得力のある資格情報プロンプトを作成し、DCに対して検証し、HTTPリクエストを介して漏洩させることができます。
このスクリプトは以前、PowerShellの資格情報ボックスを表示してユーザーに資格情報を要求していました。しかし、それは非常に目立つものでした。今度はWindowsセキュリティポップアップを活用する時です!

このボックスは閉じることができず(プロセスを強制終了する以外)、DCに対して資格情報をチェックし続けます。DCで資格情報が失敗した場合、ローカルSAMに対してチェックされるため、マシンがドメインメンバーであってもローカルアカウントが漏洩します。検証されると、閉じて選択された方法で処理されます。

Webサーバーを起動し、cl_reader.php、config.php、config.clを希望のパスにアップロードします。
CredsLeaker.ps1のパラメータデフォルトを記入します。
run.batのパイプラインパラメータを希望のシナリオに編集します。
run.batファイルを実行します。
多くのことを学んだ素晴らしいスクリプトを提供してくれたDvirosに感謝します! このスクリプトの作成を手伝ってくれたすべての友人(特に@deanf)に感謝します。
このソフトウェアは教育目的のみ(レッドチームも念頭に置いて)提供されています。相互の同意なしにcredsleakerを使用しないでください。違法行為を行った場合、作者は一切の責任を負いません。このソフトウェアを使用することで、これらの条件に同意したものとみなされます。