Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/leftp/backupcreds
密码攻击冒充工具后渗透利用渗透测试红队
GitHubleftp/backupcreds

BackupCreds

一个用于从 Windows 凭据管理器转储凭据的 C# 实现

查看仓库
631392年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

BackupCreds

root@kitploit:~
________________________________________________
|      _____________________________           |
| [][] _____________________________ [_][_][_] |
| [][] [_][_][_] [_][_][_][_] [_][_] [_][_][_] |
|            Dump all the Creds!               |
| [][] [][][][][][][][][][][][][][_] [][][][]  |
| [][] [_][][][][][][][][][][][][][] [][][][]  |
| [][] [__][][][][][][][][][][][][_] [][][][]  |
| [][] [___][][][][][][][][][][][__] [__][][]  |
|          [_][______________][_]              |
|          Lefteris (lefty) Panos              |
|______________________________________________|

滥用 SeTrustedCredmanAccessPrivilege 转储用户凭据

该程序能够转储用户在 Windows 凭据管理器中存储的凭据。

在存在提权 shell 且当前有多个用户登录的情况下,这是一种有用的技术。

步骤

  1. 找到我们要转储其凭据的用户对应的 WinLogon 进程
  2. 使用 PROCESS_QUERY_LIMITED_INFORMATION 访问权限打开 WinLogon 进程
  3. 使用 TOKEN_DUPLICATE 访问权限复制令牌
  4. 将令牌转换为模拟令牌
  5. 启用 SeTrustedCredmanAccessPrivilege 权限
  6. 打开目标用户进程
  7. 窃取并模拟目标用户
  8. 在模拟 WinLogon 令牌时调用 CredBackupCredentials,传入要写入的路径和 NULL 密码以禁用用户加密
  9. 在仍处于模拟状态时打开文件,并使用 CryptUnprotectData API 解密
  10. 删除文件

用法

backupcreds [PID of target user] [path to save file]

必须在提权上下文中运行。

OPSEC

当前会写入操作者提供的磁盘路径。完成后将删除该路径。 访问 WinLogon。

致谢

  • 基于 https://www.tiraniddo.dev/2021/05/dumping-stored-credentials-with.html
  • 使用了 SharpDPAPI 的部分代码 (https://github.com/GhostPack/SharpDPAPI/)
  • 感谢 @eksperience 在解析方面提供的帮助,以及 Nettitute RT
下载工具