Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
fakelogonscreen — Windows credential harvester that displays a fake logon screen, validates captured passwords against AD or local machine, and outputs them to console or file. Designed for red-team post-exploitation via Cobalt Strike execute-assembly. Сборщик учетных данных Windows, который отображает поддельный экран входа, проверяет захваченные пароли на AD или локальной машине и выводит их в консоль или файл. Предназначен для пост-эксплуатации red-команды через Cobalt Strike execute-assembly. | Kitploit
Инструменты/GitHubGitHub/bitsadmin/fakelogonscreen
Инструменты фишингаАтаки на ПаролиПост-эксплуатацияСоциальная инженерияRed Teaming
GitHubbitsadmin/fakelogonscreen

fakelogonscreen

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

1.4k2356 лет назадПроверено Kitploit

Windows credential harvester that displays a fake logon screen, validates captured passwords against AD or local machine, and outputs them to console or file. Designed for red-team post-exploitation via Cobalt Strike execute-assembly. Сборщик учетных данных Windows, который отображает поддельный экран входа, проверяет захваченные пароли на AD или локальной машине и выводит их в консоль или файл. Предназначен для пост-эксплуатации red-команды через Cobalt Strike execute-assembly.

Поделиться

FakeLogonScreen

FakeLogonScreen — это утилита для имитации экрана входа в Windows с целью получения пароля пользователя. Введенный пароль проверяется на Active Directory или локальной машине для подтверждения правильности, после чего отображается в консоли или сохраняется на диск.

Его можно запустить, просто выполнив .exe-файл, или, например, используя команду Cobalt Strike execute-assembly.

Бинарные файлы доступны на странице Releases.

  • FakeLogonScreen.exe: Выводит результат в консоль, что совместимо, например, с Cobalt Strike
  • FakeLogonScreenToFile.exe: Выводит результат в консоль и в %LOCALAPPDATA%\Microsoft\user.db

Папки:

  • / (корень): Собрано для .NET Framework 4.5, который установлен по умолчанию в Windows 8, 8.1 и 10
  • DOTNET35: Собрано для .NET Framework 3.5, который установлен по умолчанию в Windows 7

Features

  • На основном дисплее отображается экран входа Windows 10, а дополнительные экраны становятся черными
  • Если пользователь настроил собственный фон, отображается этот фон вместо стандартного
  • Проверяет введенный пароль перед закрытием экрана
  • Введенные имя пользователя и пароль выводятся в консоль или сохраняются в файл
  • Блокирует множество горячих клавиш, чтобы предотвратить обход экрана
  • Сворачивает все открытые окна, чтобы другие окна не оставались поверх

Screenshot

FakeLogonScreen demo in Cobalt Strike

Автор: Arris Huijgen (@bitsadmin - https://github.com/bitsadmin/)

Скачать инструмент