
Windows 자격 증명 수집기로, 가짜 로그인 화면을 표시하고 캡처된 비밀번호를 AD 또는 로컬 머신에 대해 검증한 후 콘솔이나 파일로 출력합니다. Cobalt Strike의 execute-assembly를 통한 레드팀 사후 침투용으로 설계되었습니다.
FakeLogonScreen은 Windows 로그온 화면을 위장하여 사용자의 암호를 획득하는 유틸리티입니다. 입력된 암호는 Active Directory 또는 로컬 머신에 대해 검증되어 올바른지 확인된 후 콘솔에 출력되거나 디스크에 저장됩니다.
단순히 .exe 파일을 실행하거나, 예를 들어 Cobalt Strike의 execute-assembly 명령을 사용하여 실행할 수 있습니다.
바이너리는 Releases 페이지에서 다운로드할 수 있습니다.
%LOCALAPPDATA%\Microsoft\user.db에 출력을 기록합니다.폴더:

저자: Arris Huijgen (@bitsadmin - https://github.com/bitsadmin/)