Интересно Крадем учетные данные Windows

Support81

Original poster
Administrator
Сообщения
935
Реакции
204
Посетить сайт
В этой статье мы разберем различные сценарии получения паролей в системе Windows.

Metasploit

Metasploit поставляется со встроенным модулем, который помогает нам провести атаку на получение учетных данных пользователя в открытом виде. Поскольку это модуль после эксплуатации, его просто нужно связать с текущей сессией. Чтобы использовать этот модуль, введите:

use post/windows/gather/phish_windows_credentials
set session 1
exploit
Этот модуль ожидает запуска пользователем нового процесса. После запуска процесса откроется поддельное диалоговое окно безопасности Windows, в котором будут запрошены учетные данные пользователя, как показано на изображении ниже:

55cf4360-820c-4bfd-b3c9-c79568f9db8a.png

Когда пользователь введет свои учетные данные, они будут отображены, как показано на рисунке ниже:

53fd38b9-0c3b-406b-b620-a3c6647ff6b2.png


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

Аналогичный результат можно получить используя фейковый эран блокировки системы. Инструмент FakeLogonScreen разработан на C#, и позволяет получить учетный данные в чистом виде. Мы будем удаленно запускать этот инструмент с помощью Metasploit

upload /root/FakeLogonScreen.exe .
shell
FakeLogonScreen.exe
После выполнения он будет имитировать экран блокировки Windows, чтобы получить пароль от пользователя, как показано на изображении ниже:

e4204544-1e9f-4d0e-b1ee-0c14c5cbb572.png

Он будет проверять учетные данные локально или у контроллера домена по мере того, как пользователь их вводит, а затем отображать их на консоли, как показано на рисунке ниже:

15ed0d90-3264-4f34-8025-afd713601d3e.png


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

Этот инструмент очень похож на предыдущий.

060632d7-3802-4fc0-b90a-7957468e90ea.png


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

Чтобы запустить скрипт, введите:

Import-Module C:\Users\raj\Desktop\Invoke-CredentialsPhish.ps1
Invoke-CredentialsPhish
При выполнении вышеуказанных команд появится запрос на ввод учетных данных, как показано на изображении ниже:

587f4d08-4c3c-4e0e-836c-e22c30ad7fef.png

Таким образом, как только пользователь вводит учетные данные, они будут отображаться на экране, как показано на изображении ниже:

254f9062-b670-441c-9c94-050f6abe71c7.png


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

Lockphish — еще один инструмент, который позволяет нам получить учетные данные. Запустите инструмент с помощью следующей команды:

./lockphish.sh
5d3c8823-83c2-4244-8084-89f92c1fdf4e.png

Он сгенерирует публичную ссылку с помощью ngrok, как показано на изображении выше, эту ссылку необходимо передать жертве.

d7ab608a-cf67-4174-8275-e57d3cb04126.png

После запуска загруженного файла, сработает экран блокировки, и пользователь будет вынужден ввести учетные данные. И у нас будут полномочия, как показано на изображении ниже:

830a0cb5-0273-4fe9-a8fb-a90662594aa3.png

Мы можем использовать различные варианты для получения учетных данных целевой системы. Метод с помощью PowerShell лучше всего подходят для проверки учетных данных, так как приглашение не закрывается до тех пор, пока не будут введены правильные учетные данные. Все инструменты имеют свои преимущества и недостатки, но все они достаточно хороши и работают.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
P Крадем учетные записи пользователей с помощью уязвимости Полезные статьи 0
Admin Крадем платные дизайны с templatemonster Полезные статьи 1
Support81 Важно!!! Дуров: данные пользователей Telegram могут предоставляться органам по запросу Новости в сети 4
Support81 Ajina.Banker: OTP-коды и банковские данные под прицелом нового вируса Новости в сети 0
Support81 Эмодзи как оружие: даже безобидные смайлики способны похитить ваши данные Новости в сети 0
Support81 Взлом Dell: данные 49 млн клиентов оказались в сети Новости в сети 0
Support81 IntelBroker взломал гиганта кибербезопасности и выставил полученные данные на продажу Новости в сети 0
Support81 Секретные данные разведки США в сети: IntelBroker снова наносит удар Новости в сети 0
Emilio_Gaviriya Статья Защита конфиденциальности: Как сбросить данные на Android в экстренных ситуациях. Полезные статьи 0
Emilio_Gaviriya Статья Защита от пробивал: как создать фейковые данные о себе в «Глазе Бога». Анонимность и приватность 3
Support81 Срочно обновите Chrome: новый 0day раскрывает конфиденциальные данные Новости в сети 0
Support81 LONEPAGE: новый бэкдор, похищающий данные с помощью WinRAR Новости в сети 0
Support81 Google Карты больше не передают данные о местоположении правоохранительным органам Новости в сети 0
Support81 Вирус с Уолл-Стрит: приложения для займов тайно крадут данные 12 млн. пользователей Android Новости в сети 0
Support81 Кибератака раскрыла тайны: данные о британских военных объектах теперь в сети Новости в сети 0
Support81 Шпионаж обернулся утечкой: хакеры выложили в сеть данные тысяч пользователей LetMeSpy Новости в сети 0
panther Продавец Продам фото и сканы реальных документов✅ (Passport, DL, ID, Selfie and other documents) Все страны, кроме СНГ❗️ Возможна отрисовка на реал. данные Аккаунты/Админки/Документы 47
DOMINUS Хакеры взломали базы силовиков Мексики и похитили данные Новости в сети 0
M Закрыто Продам UK строчки,данные под казино ,базы данных,ставки,bet365,betfair и тд Корзина 1
Neizvestnost74 Проверено Качественное ПО "Eternity" - СТИЛЛЕР (собирает данные с пк), КЛИППЕР (подменяет криптокошельки в буфере обмена), МАЙНЕР (добывает крипту с пк), БОТНЕТ Продажа софта 4
Denik Интересно Данные 7 000 000 пользователей Robinhood выставлены на продажу Новости в сети 3
Denik Интересно Найден Android-троян, ворующий данные из 378 приложений Новости в сети 1
A Закрыто Данные жителей full-info (строки) под бк,казино,кошельки,различные сервисы Корзина 0
Denik Интересно Данные клиентов Audi и Volkswagen выставлены на продажу Новости в сети 0
J Оформлю карты Tinkoff Black на левые данные за 10 мин . цена 3к . Карты/CC/Банки/Enroll 1
NikitaKit $$$Продам брут на сайт,с которого можно вытянуть данные от крипто кошельков$$$ Продажа софта 5
H Продам Рутовые шелы, пароли админов, доступы к бд, сорцы, видеонаблюдение, доступы к CISCO, данные сотрудников в одном крупном иностранном казино. Доступы - FTP, shell'ы, руты, sql-inj, БД 3
D Отрисую все и всех, под ваши данные, качественно. Ищу работу. Предлагаю свои услуги. 1
T Продаю данные паспорта Продажа софта 1
DOMINUS Государственные приложения передают данные пользователей Новости в сети 2
DOMINUS Новая уязвимость TikTok позволяет собирать личные данные пользователей Новости в сети 1
Denik Интересно Операторы шифровальщика Egregor «слили» в сеть данные, украденные у Ubisoft и Crytek Новости в сети 0
Admin 40,000 / данные о регистрации на Форекс | Несколько стран | Другое 0
Denik Интересно Данные пользователей 18 компаний опубликованы хакерами совершенно бесплатно Новости в сети 0
Y VeraCrypt. Надежно скрываем данные и операционную систему Полезные статьи 1
WhiteYarik Интересно Данные паспортов (без фото) Раздача документов 0
L Интересно Хакеры украли секретные данные крупнейших звёзд у крупной юридической фирмы Новости в сети 0
L Интересно Данные показывают, что если биткоин прибавляет $1000 за сутки, то затем наступает коррекция Новости в сети 0
M Интересно В даркнете продают данные 400 000 банковских карт из Южной Кореи и США Новости в сети 0
Denik Интересно Данные 20 млн пользователей каталога приложений Aptoide опубликованы на хакерском форуме Новости в сети 0
Admin Как узнать данные о человеке и его местоположение [Seeker] Анонимность и приватность 9
Г Закрыто Продам данные о человеке: паспорт и местоположение. Корзина 1
W Куплю данные по программистам (телефон, почта) Куплю/Продам 1
A Куплю Куплю свежие данные DE [email] Куплю/Продам 1
S Продам Данные для регистрации в БК (cтрочки Англии) [UK]. Высокая проходимость строк. Все что не подошло по разделу 0
G Паспортные данные Вопросы и интересы 0
M Разведка в Active Directory. Получаем пользовательские данные в сетях Windows без привилегий Корзина 2
andre5787 Регистрация Web money на другие паспортные данные Вопросы и интересы 0
D Отрисую под ваши данные документы без предоплаты. Самые Низкие Цены! Ищу работу. Предлагаю свои услуги. 13
MobileSearch [Идентификация] Яндекс/Qiwi (на Ваши/мои данные) Финансы - биллинги, банки, кошельки, логи 16

Название темы