
Credsleaker는 공격자가 Windows Security를 이용해 매우 설득력 있는 자격 증명 프롬프트를 만들고, 이를 DC에 대해 검증한 다음 HTTP 요청을 통해 유출할 수 있게 해줍니다.
이 스크립트는 사용자에게 자격 증명을 요청하는 PowerShell 자격 증명 상자를 표시하는 데 사용되었습니다. 하지만, 그것은 매우 눈에 띄었습니다. 이제 Windows 보안 팝업을 활용할 때입니다!

상자는 (프로세스를 종료해야만) 닫을 수 없으며 DC에 대해 계속 자격 증명을 확인합니다. DC에서 자격 증명이 실패하면 로컬 SAM에 대해 확인되어 컴퓨터가 도메인 멤버인 경우에도 로컬 계정이 유출됩니다. 검증되면 닫히고 선택한 방법을 통해 처리됩니다.

웹 서버를 시작하고 cl_reader.php, config.php, config.cl을 원하는 경로에 업로드합니다.
CredsLeaker.ps1에서 매개변수 기본값을 입력합니다.
run.bat에서 파이프라인 매개변수를 원하는 시나리오로 편집합니다.
run.bat 파일을 실행합니다.
많은 것을 배운 훌륭한 스크립트를 만들어 주신 Dviros님께 감사드립니다! 이 스크립트를 만드는 데 도움을 준 모든 친구들(특히 @deanf)에게 감사드립니다.
이 소프트웨어는 교육 목적으로만 제공됩니다(레드팀 사용자도 고려). 상호 동의 없이 credsleaker를 사용하지 마십시오. 불법 활동에 관여하는 경우 저자는 이에 대한 책임을 지지 않습니다. 이 소프트웨어를 사용함으로써 귀하는 이 약관에 동의하는 것입니다.