
Windows credential harvester that displays a fake logon screen, validates captured passwords against AD or local machine, and outputs them to console or file. Designed for red-team post-exploitation via Cobalt Strike execute-assembly. Сборщик учетных данных Windows, который отображает поддельный экран входа, проверяет захваченные пароли на AD или локальной машине и выводит их в консоль или файл. Предназначен для пост-эксплуатации red-команды через Cobalt Strike execute-assembly.
FakeLogonScreen — это утилита для имитации экрана входа в Windows с целью получения пароля пользователя. Введенный пароль проверяется на Active Directory или локальной машине для подтверждения правильности, после чего отображается в консоли или сохраняется на диск.
Его можно запустить, просто выполнив .exe-файл, или, например, используя команду Cobalt Strike execute-assembly.
Бинарные файлы доступны на странице Releases.
%LOCALAPPDATA%\Microsoft\user.dbПапки:

Автор: Arris Huijgen (@bitsadmin - https://github.com/bitsadmin/)