
Credsleaker позволяет атакующему создать крайне убедительное окно запроса учётных данных с использованием Windows Security, проверить их на контроллере домена (DC) и, в свою очередь, слить их через HTTP-запрос.
Этот скрипт раньше отображал окно запроса учетных данных PowerShell, которое запрашивало у пользователя учетные данные. Однако, это было очень заметно. Теперь пришло время использовать всплывающее окно Windows Security!

Окно нельзя закрыть (только завершив процесс), и оно будет продолжать проверять учетные данные на контроллере домена (DC). Если учетные данные не проходят проверку на DC, то они проверяются против локальной SAM, так что локальные учетные записи будут скомпрометированы, даже если машина является членом домена. После проверки окно закроется и обработает данные выбранным методом.

Запустите веб-сервер и загрузите cl_reader.php, config.php, config.cl в нужный путь.
Заполните параметры по умолчанию в CredsLeaker.ps1
Отредактируйте параметры конвейера в run.bat для нужного сценария
Выполните файл run.bat.
Dviros за отличный скрипт, из которого я много узнал! Всем моим друзьям, которые помогли создать этот скрипт (особенно @deanf)
Это программное обеспечение предоставляется только для образовательных целей (также с учетом специалистов по тестированию на проникновение). Не используйте credsleaker без взаимного согласия. Если вы занимаетесь незаконной деятельностью, автор не несет за нее никакой ответственности. Используя это программное обеспечение, вы соглашаетесь с этими условиями.