CredsLeaker v4.x
特别感谢 @ApSecDev,他将这个项目提升到了一个新的水平!
致敬!
这个脚本曾经用来显示一个PowerShell凭据框并要求用户输入凭据。然而,这非常显眼。现在是时候利用Windows安全弹窗了!

功能特性
- AD域身份验证。
- 已在Windows 10(1809、1903、1909)和PowerShell 5.1上测试。需要在7/8/8.1/Server及不同PowerShell版本上测试。
- 可自定义(标题、消息等)。
- 增加了工作组支持(针对本地SAM进行验证)。
- 增加了参数支持。现在可以通过命令行自定义消息、标题、IP和端口。
此分支新增功能
- 针对HID场景优化
- 导出到USB/CSV
- POST数组和PHP处理程序,便于HTTP定制
- 管道和USB与HTTP导出之间的动态切换
- 定时延迟实现延迟部署
- 如果传输选项不可用,延迟交付泄露的凭据
- 配置文件覆盖默认参数:先从USB获取,其次从Web(如果没有USB)。管道选项可覆盖配置文件。
- 通过Web表单(config.php)完全编辑配置文件,因此脚本可以完全即时运行,无需更改命令行参数。
该框无法关闭(只能通过结束进程),并将持续向域控制器验证凭据。如果凭据在DC上验证失败,则针对本地SAM进行验证,这样即使计算机是域成员,本地帐户也会泄露。验证通过后,它将关闭并通过所选方法进行处理。

使用方法:
- 启动Web服务器并将cl_reader.php、config.php、config.cl上传到所需路径
- 填写CredsLeaker.ps1中的默认参数
- 编辑run.bat中的管道参数以匹配所需场景
- 运行run.bat文件
致谢:
感谢Dviros编写了一个极好的脚本,我从中受益匪浅!
感谢所有帮助编写此脚本的朋友们(特别感谢 @deanf)
法律声明
本软件仅供教育用途(同时考虑了红队成员)。未经双方同意,请勿使用credsleaker。如果您参与任何非法活动,作者不承担任何责任。使用本软件即表示您同意这些条款。