Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CredsLeaker — Credsleaker 允许攻击者使用 Windows Security 构造极具迷惑性的凭据提示,通过 DC 进行验证,并进而通过 HTTP 请求将其泄露。 | Kitploit
工具/GitHubGitHub/dviros/credsleaker
钓鱼工具渗透测试社会工程学红队
GitHubdviros/credsleaker

CredsLeaker

Credsleaker 允许攻击者使用 Windows Security 构造极具迷惑性的凭据提示,通过 DC 进行验证,并进而通过 HTTP 请求将其泄露。

查看仓库
31771525年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CredsLeaker v4.x

特别感谢 @ApSecDev,他将这个项目提升到了一个新的水平!

致敬!

这个脚本曾经用来显示一个PowerShell凭据框并要求用户输入凭据。然而,这非常显眼。现在是时候利用Windows安全弹窗了!

凭据框

功能特性

  • AD域身份验证。
  • 已在Windows 10(1809、1903、1909)和PowerShell 5.1上测试。需要在7/8/8.1/Server及不同PowerShell版本上测试。
  • 可自定义(标题、消息等)。
  • 增加了工作组支持(针对本地SAM进行验证)。
  • 增加了参数支持。现在可以通过命令行自定义消息、标题、IP和端口。

此分支新增功能

  • 针对HID场景优化
  • 导出到USB/CSV
  • POST数组和PHP处理程序,便于HTTP定制
  • 管道和USB与HTTP导出之间的动态切换
  • 定时延迟实现延迟部署
  • 如果传输选项不可用,延迟交付泄露的凭据
  • 配置文件覆盖默认参数:先从USB获取,其次从Web(如果没有USB)。管道选项可覆盖配置文件。
  • 通过Web表单(config.php)完全编辑配置文件,因此脚本可以完全即时运行,无需更改命令行参数。

该框无法关闭(只能通过结束进程),并将持续向域控制器验证凭据。如果凭据在DC上验证失败,则针对本地SAM进行验证,这样即使计算机是域成员,本地帐户也会泄露。验证通过后,它将关闭并通过所选方法进行处理。

凭据泄露

使用方法:

  1. 启动Web服务器并将cl_reader.php、config.php、config.cl上传到所需路径
  2. 填写CredsLeaker.ps1中的默认参数
  3. 编辑run.bat中的管道参数以匹配所需场景
  4. 运行run.bat文件

致谢:

感谢Dviros编写了一个极好的脚本,我从中受益匪浅! 感谢所有帮助编写此脚本的朋友们(特别感谢 @deanf)

法律声明

本软件仅供教育用途(同时考虑了红队成员)。未经双方同意,请勿使用credsleaker。如果您参与任何非法活动,作者不承担任何责任。使用本软件即表示您同意这些条款。

下载工具