
Скрипт PowerShell, который вызывает легитимные запросы учетных данных и извлекает захваченные пароли через DNS с использованием CredentialPicker и Resolve-DnsName.

CredPhish — это скрипт PowerShell, предназначенный для вызова запросов учётных данных и эксфильтрации паролей. Он использует CredentialPicker для сбора паролей пользователей, Resolve-DnsName для эксфильтрации через DNS и Windows Defender ConfigSecurityPolicy.exe для выполнения произвольных GET-запросов.
Для пошагового руководства см. публикацию Black Hills Infosec.