
قراءة ملفات تعريف الارتباط المحلية لمتصفح Chrome بدون صلاحية الجذر أو فك التشفير
سيقوم هذا بعرض ملفات تعريف الارتباط الخاصة بـ Chrome للمستخدم. لا تحتاج إلى معرفة كلمة مرورهم أو أن تكون صلاحية الجذر لاستخدامه. رائع رائع رائع رائع رائع.
إذا لم تكن من النوع الذي يحصل بانتظام على القدرة على تنفيذ الأكواد على أجهزة الآخرين، فربما لا يهمك هذا.
للحصول على وضع سهل #ethical #hacking، يُرجى توجيه جلسة meterpreter الخاصة بك إلى https://github.com/rapid7/metasploit-framework/blob/9616a9f79de0b22bfd142f12affd74cecbbd4413/documentation/modules/post/multi/gather/chrome_cookies.md
اقرأ التفاصيل الكاملة على https://mango.pdf.zone/stealing-chrome-cookies-without-a-password
يتطلب Python3.6+ للتشغيل محليًا، لكن الملف الثنائي الذي يُترجم إليه يعمل في أي مكان.
pip3 install -r requirements.txt
لتشغيله محليًا:
python cookie_crimes.py
سيقوم هذا بطباعة ملفات تعريف الارتباط الخاصة بـ Chrome بتنسيق JSON للملف الشخصي الافتراضي. وهي بتنسيق مناسب ليتم تحميلها في إضافة EditThisCookie لمتصفح Chrome
لتجميعه في ملف ثنائي واحد:
make
لاحظ أن الملف الثنائي الذي تم إنشاؤه سيكون لنظام التشغيل الذي تقوم بتشغيل make عليه. لا يوجد سحر تجميع عبر الأنظمة هنا. ستحتاج إلى بناء هذا على نفس نظام التشغيل الذي تقوم بتشغيله عليه.
لسبب ما، فإن تشغيل Chrome باستخدام --headless قد سمح بقراءة ملفات تعريف الارتباط من Chrome العادي (ذو الواجهة الرسومية) بشكل متقطع على مر السنوات القليلة الماضية مع إجراء التغييرات على Chrome. بجدية، هناك الكثير من الالتزامات كل يوم بحيث أصبح من الصعب القول إن 'Chrome لا يحتوي على هذه الميزة'. هذا تسبب في أن طريقة headless لا تعمل أحيانًا على نظام ماك.
بدلاً من ذلك، يمكنك تشغيل:
./cookie_crimes_macos.sh
تنسيق ملفات تعريف الارتباط في Chrome يخزن النطاقات بنقطة بادئة (مثل .google.com)، ولذا لاستيراد جميع ملفات تعريف الارتباط إلى Chrome عبر إضافة EditThisCookie لـ Chrome، ستحتاج إلى إزالة النقاط البادئة. يمكنك القيام بذلك عبر سكريبت bash التالي ذو المستوى المؤسسي وغير الضروري تمامًا:
cat cookies.json | ./format_for_editthiscookie.sh
على نظام ماك، يتم تمكين التصحيح عن بُعد عن طريق قتل وإعادة تشغيل Chrome بسرعة، وإرفاق التصحيح عن بُعد بجلسة Chrome الجديدة باستخدام --restore-last-session (تمامًا مثل النقر على 'استعادة علامات التبويب' في Chrome). هذا له جانب سلبي يتمثل في جعل نافذة Chrome تبدو وكأنها تعطلت لمدة 0.5 ثانية (لقد تعطلت بالفعل lol) وإعادة تحميل جميع علامات التبويب. لكن مهلاً، ربما سيفترض المستخدم أن Chrome الخاص به تعطل ثم استعاد نفسه.
شكر خاص إضافي لـ @IAmMandatory لمشاركته هذه الحيلة <3
cookie_crimes_macos.sh سيقوم أيضًا بتنزيل وتنفيذ وحذف ملف ثنائي لـ websocat لإجراء طلب websocket.
اسمع، أعرف أن هذا ليس Chrome، لكن اسمعني. نظرًا لأن Edge مبني على Chromium، فإن نفس الحيلة تعمل. إليك منشور مدونة بقلم @wunderwuzzi23 يحتوي على جميع التفاصيل.
إذا كنت تريد استخراج ملفات تعريف الارتباط الخاصة بـ Chrome لملف شخصي غير الملف الافتراضي، فقط قم بتعديل المتغير PROFILE في cookie_crimes.py. يستخدم هذا بعض الحيل الخفية 'الكتابة إلى /tmp' لخداع Chrome لقراءة ملفات تعريف الارتباط لنا.
user-data-dirيُسمح لـ Chrome بدون واجهة (لا يتم عرض نافذة) بتحديد user-data-dir. يحتوي هذا الدليل على ملفات تعريف الارتباط والسجل والتفضيلات إلخ. من خلال إنشاء مثيل جديد من Chrome بدون واجهة، وتحديد user-data-dir ليكون نفس دليل الضحية، سيتم مصادقة مثيل Chrome بدون الواجهة الخاص بك كهوية الضحية.
من هنا، نستخدم فقط ميزة عادية (ولكنها ممنوعة بشدة وغير موثقة) من Chrome: بروتوكول التصحيح عن بُعد. هذه هي الطريقة التي تتواصل بها أدوات مطوري Chrome مع Chrome. بمجرد تشغيل مثيل Chrome بدون واجهة (مع تمكين التصحيح عن بُعد)، يقوم هذا الكود فقط بتنفيذ أوامر التصحيح عن بُعد لطباعة ملفات تعريف الارتباط للمستخدم لجميع المواقع بنص واضح.
يمكنك التحكم الكامل في Chrome في هذه المرحلة، واتخاذ أي إجراء يمكن للمستخدم اتخاذه.
لا ترتكب جرائم باستخدام هذا من فضلك