Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/dviros/credsleaker
Ferramentas de PhishingTestes de PenetraçãoEngenharia SocialRed Teaming
GitHubdviros/credsleaker

CredsLeaker

Credsleaker permite que um atacante crie um prompt de credenciais altamente convincente usando o Windows Security, valide-o contra o DC e, por sua vez, o vaze por meio de uma requisição HTTP.

Ver Repositório
31771há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CredsLeaker v4.x

Um grande agradecimento ao @ApSecDev que levou este projeto para o próximo nível!

Parabéns!

Este script costumava exibir uma caixa de credenciais do PowerShell que pedia as credenciais ao usuário. No entanto, Isso era altamente perceptível. Agora é hora de usar o popup de Segurança do Windows!

Credentials Box

Funcionalidades

  • Validação de autenticação de domínio AD.
  • Testado no Windows 10 (1809, 1903, 1909) com PowerShell versão 5.1. Precisa ser testado no 7\8\8.1\ Servidores e em diferentes versões do PowerShell.
  • Pode ser modificado (título, mensagem etc.).
  • Adicionado suporte a WORKGROUP (validação feita contra o SAM local).
  • Adicionado suporte a parâmetros. Agora você pode personalizar as mensagens, legendas, IPs e portas a partir da linha de comando.

Adições de funcionalidades neste fork

  • Otimizado para cenários de estilo HID
  • Exportação para USB/CSV
  • Array POST e manipulador PHP para fácil personalização HTTP
  • Pipeline e alternância dinâmica entre exportação USB e HTTP
  • Atraso programado para implantação retardada
  • Entrega retardada de credenciais vazadas se a opção de entrega estiver inacessível
  • Arquivo de configuração para substituir parâmetros padrão obtidos primeiro do USB, depois da Web (se não houver USB). Opção de pipeline para substituir o arquivo de configuração.
  • Arquivo de configuração totalmente editável via formulário web (config.php) para que o script possa ser executado completamente em tempo real, sem necessidade de alterar parâmetros de linha de comando.

A caixa não pode ser fechada (apenas matando o processo) e continuará verificando as credenciais contra o DC. Se as credenciais falharem no DC, elas serão verificadas contra o SAM local, para que contas locais sejam vazadas mesmo se a máquina for membro de um domínio. Quando validadas, a caixa fechará e processará pelo método escolhido.

Credentials Leak

Como Usar:

  1. Inicie um servidor web e faça upload de cl_reader.php, config.php, config.cl para o caminho desejado

  2. Preencha os padrões de parâmetros em CredsLeaker.ps1

  3. Edite os parâmetros do Pipeline em run.bat para o cenário desejado

  4. Execute o arquivo run.bat.

Agradecimentos:

Ao Dviros por um ótimo script do qual aprendi muito! A todos os meus amigos que ajudaram a criar este script (especialmente @deanf)

Legal

Este software é fornecido apenas para uso educacional (também pensando em redteamers). Não use o credsleaker sem consentimento mútuo. Se você se envolver em qualquer atividade ilegal, o autor não assume nenhuma responsabilidade por isso. Ao usar este software, você concorda com estes termos.

Baixar ferramenta