Извлечение секретов через Windows DPAPI
★ 8.4 · security
abusing-dpapi-for-credential-access — это скилл для Claude Code, который помогает извлекать и расшифровывать секреты, защищённые Windows DPAPI: сохранённые RDP-учётные данные, записи Credential Manager и Vault, логины и куки браузеров Chrome/Edge, ключи KeePass, пароли Wi-Fi и сертификаты. Скилл охватывает три режима работы: онлайн-расшифровка в контексте пользователя, офлайн-расшифровка по паролю или NTLM-хешу, а также доменное дешифрование через резервный ключ DPAPI (domain backup key). Внутри описаны конкретные команды SharpDPAPI, SharpChrome, Mimikatz и Impacket dpapi.py, маппинг на MITRE ATT&CK T1555.004 и T1555.003, а также порядок сборки инструментов из исходников. Скилл предназначен для специалистов по постэксплуатации, красных команд и purple-team-учений — применяется исключительно в рамках авторизованного тестирования на проникновение с подписанными правилами взаимодействия.
- #red-team
- #credential-access
- #dpapi
- #windows
- #active-directory
- #mimikatz
- #post-exploitation