
Credsleaker permite que um atacante crie um prompt de credenciais altamente convincente usando o Windows Security, valide-o contra o DC e, por sua vez, o vaze por meio de uma requisição HTTP.
Este script costumava exibir uma caixa de credenciais do PowerShell que pedia as credenciais ao usuário. No entanto, Isso era altamente perceptível. Agora é hora de usar o popup de Segurança do Windows!

A caixa não pode ser fechada (apenas matando o processo) e continuará verificando as credenciais contra o DC. Se as credenciais falharem no DC, elas serão verificadas contra o SAM local, para que contas locais sejam vazadas mesmo se a máquina for membro de um domínio. Quando validadas, a caixa fechará e processará pelo método escolhido.

Inicie um servidor web e faça upload de cl_reader.php, config.php, config.cl para o caminho desejado
Preencha os padrões de parâmetros em CredsLeaker.ps1
Edite os parâmetros do Pipeline em run.bat para o cenário desejado
Execute o arquivo run.bat.
Ao Dviros por um ótimo script do qual aprendi muito! A todos os meus amigos que ajudaram a criar este script (especialmente @deanf)
Este software é fornecido apenas para uso educacional (também pensando em redteamers). Não use o credsleaker sem consentimento mútuo. Se você se envolver em qualquer atividade ilegal, o autor não assume nenhuma responsabilidade por isso. Ao usar este software, você concorda com estes termos.