Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cookie_crimes — قراءة ملفات تعريف الارتباط المحلية لمتصفح Chrome بدون صلاحية الجذر أو فك التشفير | Kitploit
أدوات/GitHubGitHub/defaultnamehere/cookie_crimes
هجمات كلمات المرورجمع المعلوماتما بعد الاستغلالأمن الويب
GitHubdefaultnamehere/cookie_crimes

cookie_crimes

قراءة ملفات تعريف الارتباط المحلية لمتصفح Chrome بدون صلاحية الجذر أو فك التشفير

عرض المستودع
6437811منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

استخراج ملفات تعريف الارتباط الخاصة بـ Chrome بدون صلاحية الجذر

سيقوم هذا بعرض ملفات تعريف الارتباط الخاصة بـ Chrome للمستخدم. لا تحتاج إلى معرفة كلمة مرورهم أو أن تكون صلاحية الجذر لاستخدامه. رائع رائع رائع رائع رائع.

إذا لم تكن من النوع الذي يحصل بانتظام على القدرة على تنفيذ الأكواد على أجهزة الآخرين، فربما لا يهمك هذا.

الميزات

  • يطبع جميع ملفات تعريف الارتباط الخاصة بـ Chrome بصيغة JSON الرائعة الرائعة
  • يعمل بدون صلاحية الجذر أو كلمة مرور المستخدم
  • يعمل على ويندوز، لينكس، ماك
  • في الواقع يعمل أيضًا على متصفح مايكروسوفت إيدج
  • الحصول على ملفات تعريف الارتباط من أي ملف شخصي في Chrome
  • لا يتركك على قراءة أبدًا
  • يطبخ لازانيا ممتازة
  • يُترجم إلى ملف ثنائي واحد

وحدة Metasploit

للحصول على وضع سهل #ethical #hacking، يُرجى توجيه جلسة meterpreter الخاصة بك إلى https://github.com/rapid7/metasploit-framework/blob/9616a9f79de0b22bfd142f12affd74cecbbd4413/documentation/modules/post/multi/gather/chrome_cookies.md

منشور المدونة

اقرأ التفاصيل الكاملة على https://mango.pdf.zone/stealing-chrome-cookies-without-a-password

التثبيت

يتطلب Python3.6+ للتشغيل محليًا، لكن الملف الثنائي الذي يُترجم إليه يعمل في أي مكان.

root@kitploit:~
 pip3 install -r requirements.txt

الاستخدام

ويندوز ولينكس

لتشغيله محليًا:

root@kitploit:~
   python cookie_crimes.py

سيقوم هذا بطباعة ملفات تعريف الارتباط الخاصة بـ Chrome بتنسيق JSON للملف الشخصي الافتراضي. وهي بتنسيق مناسب ليتم تحميلها في إضافة EditThisCookie لمتصفح Chrome

لتجميعه في ملف ثنائي واحد:

root@kitploit:~
   make

لاحظ أن الملف الثنائي الذي تم إنشاؤه سيكون لنظام التشغيل الذي تقوم بتشغيل make عليه. لا يوجد سحر تجميع عبر الأنظمة هنا. ستحتاج إلى بناء هذا على نفس نظام التشغيل الذي تقوم بتشغيله عليه.

ماك

لماذا يختلف على ماك؟

لسبب ما، فإن تشغيل Chrome باستخدام --headless قد سمح بقراءة ملفات تعريف الارتباط من Chrome العادي (ذو الواجهة الرسومية) بشكل متقطع على مر السنوات القليلة الماضية مع إجراء التغييرات على Chrome. بجدية، هناك الكثير من الالتزامات كل يوم بحيث أصبح من الصعب القول إن 'Chrome لا يحتوي على هذه الميزة'. هذا تسبب في أن طريقة headless لا تعمل أحيانًا على نظام ماك.

كيفية القيام بذلك

بدلاً من ذلك، يمكنك تشغيل:

root@kitploit:~
./cookie_crimes_macos.sh
التنسيق لـ EditThisCookie

تنسيق ملفات تعريف الارتباط في Chrome يخزن النطاقات بنقطة بادئة (مثل .google.com)، ولذا لاستيراد جميع ملفات تعريف الارتباط إلى Chrome عبر إضافة EditThisCookie لـ Chrome، ستحتاج إلى إزالة النقاط البادئة. يمكنك القيام بذلك عبر سكريبت bash التالي ذو المستوى المؤسسي وغير الضروري تمامًا:

root@kitploit:~
cat cookies.json | ./format_for_editthiscookie.sh
كيف يعمل

على نظام ماك، يتم تمكين التصحيح عن بُعد عن طريق قتل وإعادة تشغيل Chrome بسرعة، وإرفاق التصحيح عن بُعد بجلسة Chrome الجديدة باستخدام --restore-last-session (تمامًا مثل النقر على 'استعادة علامات التبويب' في Chrome). هذا له جانب سلبي يتمثل في جعل نافذة Chrome تبدو وكأنها تعطلت لمدة 0.5 ثانية (لقد تعطلت بالفعل lol) وإعادة تحميل جميع علامات التبويب. لكن مهلاً، ربما سيفترض المستخدم أن Chrome الخاص به تعطل ثم استعاد نفسه.

شكر خاص إضافي لـ @IAmMandatory لمشاركته هذه الحيلة <3

cookie_crimes_macos.sh سيقوم أيضًا بتنزيل وتنفيذ وحذف ملف ثنائي لـ websocat لإجراء طلب websocket.

مايكروسوفت إيدج

اسمع، أعرف أن هذا ليس Chrome، لكن اسمعني. نظرًا لأن Edge مبني على Chromium، فإن نفس الحيلة تعمل. إليك منشور مدونة بقلم @wunderwuzzi23 يحتوي على جميع التفاصيل.

ملفات شخصية متعددة

إذا كنت تريد استخراج ملفات تعريف الارتباط الخاصة بـ Chrome لملف شخصي غير الملف الافتراضي، فقط قم بتعديل المتغير PROFILE في cookie_crimes.py. يستخدم هذا بعض الحيل الخفية 'الكتابة إلى /tmp' لخداع Chrome لقراءة ملفات تعريف الارتباط لنا.

كيف يعمل

Chrome بدون واجهة و user-data-dir

يُسمح لـ Chrome بدون واجهة (لا يتم عرض نافذة) بتحديد user-data-dir. يحتوي هذا الدليل على ملفات تعريف الارتباط والسجل والتفضيلات إلخ. من خلال إنشاء مثيل جديد من Chrome بدون واجهة، وتحديد user-data-dir ليكون نفس دليل الضحية، سيتم مصادقة مثيل Chrome بدون الواجهة الخاص بك كهوية الضحية.

التصحيح عن بُعد

من هنا، نستخدم فقط ميزة عادية (ولكنها ممنوعة بشدة وغير موثقة) من Chrome: بروتوكول التصحيح عن بُعد. هذه هي الطريقة التي تتواصل بها أدوات مطوري Chrome مع Chrome. بمجرد تشغيل مثيل Chrome بدون واجهة (مع تمكين التصحيح عن بُعد)، يقوم هذا الكود فقط بتنفيذ أوامر التصحيح عن بُعد لطباعة ملفات تعريف الارتباط للمستخدم لجميع المواقع بنص واضح.

يمكنك التحكم الكامل في Chrome في هذه المرحلة، واتخاذ أي إجراء يمكن للمستخدم اتخاذه.

حفل الختام

لا ترتكب جرائم باستخدام هذا من فضلك

تنزيل الأداة