Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
HackBrowserData — استخراج وفك تشفير بيانات المتصفح، مع دعم أنواع متعددة من البيانات، وقابل للتشغيل على أنظمة تشغيل مختلفة (macOS، Windows، Linux). | Kitploit
أدوات/GitHubGitHub/moond4rk/hackbrowserdata
كسر كلمات المرورأدوات التشفير/فك التشفيرتسريب البياناتالتحقيق الجنائي الرقميجمع المعلوماتالتحاليل الرقمية الجنائيةاختبار الاختراق
GitHubmoond4rk/hackbrowserdata

HackBrowserData

استخراج وفك تشفير بيانات المتصفح، مع دعم أنواع متعددة من البيانات، وقابل للتشغيل على أنظمة تشغيل مختلفة (macOS، Windows، Linux).

عرض المستودع
14.4k1.8kمنذ 12س 24دتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
شعار hack-browser-data

HackBrowserData

Lint Build Release Tests codecov

HackBrowserData هي أداة سطر أوامر لفك تشفير وتصدير بيانات المتصفح (كلمات المرور، السجل، ملفات تعريف الارتباط، الإشارات المرجعية، بطاقات الائتمان، سجل التنزيلات، localStorage، sessionStorage والإضافات) من المتصفح. تدعم الأداة أشهر المتصفحات المستندة إلى Chromium وفايرفوكس على ويندوز، ماك، ولينكس، بالإضافة إلى سفاري على ماك.

يمكنها أيضًا فك تشفير البيانات عبر الأجهزة وأنظمة التشغيل: قم بتصدير المفاتيح الرئيسية على الجهاز الأصلي، ثم قم بفك تشفير نسخة من البيانات في وضع عدم الاتصال على أي جهاز آخر — حتى بالنسبة لمتصفح لا يمكن تشغيله على نظام الجهاز المحلل (انظر فك التشفير عبر الأجهزة).

إخلاء مسؤولية: هذه الأداة مخصصة فقط للبحث الأمني. المستخدمون مسؤولون عن جميع الالتزامات القانونية وما يتعلق بها الناتجة عن استخدام هذه الأداة. لا يتحمل المؤلف الأصلي أي مسؤولية قانونية.

فئات البيانات المدعومة

المتصفحات المدعومة

على ماك، تتطلب بعض المتصفحات المستندة إلى Chromium كلمة مرور المستخدم الحالي لفك التشفير.

قد يفشل فك تشفير كلمة المرور على ماك الإصدار 26.4 أو الأحدث.

¹ يتطلب سفاري الوصول الكامل للقرص؛ قم بتمكينه في إعدادات النظام → الخصوصية والأمان → الوصول الكامل للقرص إذا أعاد الاستخراج نتائج فارغة.

² على ويندوز، يتطلب فك تشفير ملفات تعريف الارتباط في Chromium 127+ (Chrome / Chrome Beta / Edge / Brave / CocCoc) حمولة App-Bound Encryption المبنية عبر make build-windows — انظر البناء من المصدر أدناه.

³ هذه المتصفحات تأتي فقط على ويندوز، لكن بياناتها قابلة لفك التشفير على أي نظام تشغيل: اسحب الملفات باستخدام archive، وقم بتصدير المفاتيح باستخدام dumpkeys، ثم قم بفك التشفير على ماك أو لينكس باستخدام restore — انظر فك التشفير عبر الأجهزة.

البدء

التثبيت

تثبيت HackBrowserData بسيط جداً، فقط قم بتنزيل الإصدار المناسب لنظامك وقم بتشغيل الملف الثنائي.

في بعض الحالات، سيتم التعامل مع هذه الأداة الأمنية كفايروس بواسطة Windows Defender أو برامج مكافحة الفايروسات الأخرى ولن يمكن تنفيذها. الكود مفتوح المصدر بالكامل، يمكنك تعديله وترجمته بنفسك.

البناء من المصدر

يتطلب Go 1.20+.```bash git clone https://github.com/moonD4rk/HackBrowserData cd HackBrowserData go build ./cmd/hack-browser-data/

root@kitploit:~
#### بناء متعدد المنصات```bash
# For Windows (standard build, no Chromium 127+ ABE cookie support)
GOOS=windows GOARCH=amd64 go build ./cmd/hack-browser-data/

# For Linux
GOOS=linux GOARCH=amd64 go build ./cmd/hack-browser-data/

بناء Windows مع تشفير مرتبط بالتطبيق (اختياري)

يحمي Chrome / Chrome Beta / Edge / Brave / CocCoc 127+ ملفات تعريف الارتباط باستخدام تشفير مرتبط بالتطبيق. يتطلب فك تشفير ملفات تعريف الارتباط هذه حمولة صغيرة بلغة C — يُوصى باستخدام Zig (0.13+) كأداة تطوير C (يستدعي Makefile الأمر zig cc). يمكن أيضًا لـ MinGW-w64 gcc بناء المصادر يدويًا إذا تجاوزت make payload.```bash

1. Install Zig

brew install zig # macOS scoop install zig # Windows (scoop)

or download from https://ziglang.org/download/

2. Build the payload (outputs crypto/windows/payload/abe_extractor_amd64.bin)

make payload

3. Build hack-browser-data.exe with the ABE payload embedded

make build-windows

root@kitploit:~
الملف الناتج `hack-browser-data.exe` يتضمن فك تشفير كاملة لملفات تعريف الارتباط ABE على Chromium 127+.

## الاستخدام```
$ hack-browser-data -h
hack-browser-data decrypts and exports browser data from Chromium-based
browsers and Firefox on Windows, macOS, and Linux.

GitHub: https://github.com/moonD4rk/HackBrowserData

Usage:
  hack-browser-data [flags]
  hack-browser-data [command]

Available Commands:
  archive     Pack decryption-relevant profile files into a zip for cross-host restore
  dump        Extract and decrypt browser data (default command)
  dumpkeys    Export Chromium master keys as JSON for cross-host decryption
  help        Help about any command
  list        List detected browsers and profiles
  restore     Decrypt copied profile data using exported master keys
  version     Print version information

Flags:
  -b, --browser string        target browser: all|chrome|firefox|edge|... (default "all")
  -c, --category string       data categories (comma-separated): all|password,cookie,... (default "all")
  -d, --dir string            output directory (default "results")
  -f, --format string         output format: csv|json|cookie-editor (default "json")
  -h, --help                  help for hack-browser-data
      --keychain-pw string    macOS keychain password
  -p, --profile-path string   custom profile dir path, get with chrome://version
  -v, --verbose               enable debug logging
      --zip                   compress output to zip

Use "hack-browser-data [command] --help" for more information about a command.

dump - استخراج وفك تشفير بيانات المتصفح (افتراضي)

تشغيل hack-browser-data بدون أمر فرعي يجعله يستخدم dump افتراضيًا.

يكتب --format cookie-editor ملفات تعريف الارتباط فقط، كمصفوفة JSON تطابق صيغة الاستيراد لإضافة المتصفح Cookie-Editor؛ يتم تخطي الفئات غير المتعلقة بملفات تعريف الارتباط.

فك التشفير عبر المضيفين

فك تشفير بيانات المتصفح على مضيف المحلل التي تم جمعها على مضيف أصلي مختلف — بما في ذلك متصفح لا يمكن لنظام تشغيل المحلل حتى تثبيت محركه (مثل فك تشفير بيانات متصفح Sogou أو QQ على macOS). لا شيء مرتبط بالمنصة (DPAPI، سلسلة مفاتيح macOS، تشفير Chrome المرتبط بالتطبيق) يجب أن يغادر الأصل: يتم تصدير المفاتيح الرئيسية مرة واحدة، ثم يتم فك التشفير بالكامل دون اتصال من نسخة من البيانات.

يستخدم سير العمل ثلاثة أوامر واثنين من القطع الأثرية القابلة للنقل:

On the origin host (any OS) — export the keys and pack the data

hack-browser-data dumpkeys -o keys.json hack-browser-data archive -o browser-data.zip

Copy keys.json + browser-data.zip to the analyst host, then decrypt offline

hack-browser-data restore --keys keys.json --data-zip browser-data.zip

root@kitploit:~
> يحتوي ملف `keys.json` على مفاتيح رئيسية بنص واضح — تعامل معه كسر. الأمر `dumpkeys -o` يكتبه بصلاحيات `0600`؛ يُفضل نقله عبر قناة آمنة بدلاً من تركه على القرص.

#### `dumpkeys` - تصدير المفاتيح الرئيسية لفك التشفير عبر المضيفين

يستخرج المفاتيح الرئيسية لكل تثبيت من Chromium على المضيف الأصلي ويكتبها بصيغة JSON (لا يحتوي Firefox / Safari على مفتاح محمول ويتم تخطيهما). الإعداد الافتراضي هو stdout بحيث يمكن توجيهه عبر SSH.

| Flag            | Short | Default  | Description                                     |
|-----------------|-------|----------|-------------------------------------------------|
| `--browser`     | `-b`  | `all`    | المتصفح المستهدف (all\|chrome\|edge\|...)         |
| `--output`      | `-o`  | *stdout* | ملف الإخراج (مكتوب بصلاحيات `0600`)؛ stdout إذا تم حذفه |
| `--keychain-pw` |       |          | كلمة مرور سلسلة مفاتيح macOS                         |

#### `archive` - حزم الملفات ذات الصلة بفك التشفير للنقل

يجمع فقط الملفات التي يحتاجها الاستعادة فعليًا (ملفات تعريف الارتباط، بيانات تسجيل الدخول، السجل، …) عبر نفس آلية تجاوز الملفات المقفلة المستخدمة في الاستخراج، بحيث يتم قراءة ملفات SQLite الحية بأمان على Windows. يتم ترتيب ملف zip كـ `<browser-key>/<User Data layout>`، لذلك يمكن لأرشيف واحد حمل عدة متصفحات وتظل الاستعادة واضحة. أسماء المدخلات دائمًا بشرطة مائلة للأمام، لذا فإن الأرشيف المنتج على Windows يتم استعادته على macOS / Linux.

| Flag         | Short | Default            | Description                             |
|--------------|-------|--------------------|-----------------------------------------|
| `--browser`  | `-b`  | `all`              | المتصفح المستهدف (all\|chrome\|edge\|...) |
| `--category` | `-c`  | `all`              | فئات البيانات، مفصولة بفواصل        |
| `--output`   | `-o`  | `browser-data.zip` | مسار الأرشيف الناتج                     |

#### `restore` - فك تشفير البيانات المنسوخة باستخدام المفاتيح المصدرة

يعيد بناء كل محرك Chromium مباشرة من `keys.json` ويفك تشفير البيانات المقدمة — لا يستعين أبدًا بجدول المتصفح المحلي للمحلل، لذلك **المتصفحات التي يمكنك استعادتها هي بالضبط الخزائن الموجودة في `keys.json` الخاص بك**. قدم البيانات بإحدى طريقتين (مطلوب واحدة بالضبط):

- `--data-zip` — ملف zip تم إنشاؤه بواسطة `archive`؛ يتم استخراجه إلى مجلد مؤقت وإزالته بعد ذلك.
- `--data-dir` — دليل. إما تخطيط `archive` (`<browser-key>/...`، عدة متصفحات في وقت واحد)، أو جذر `User Data` المنسوخ يدويًا لمتصفح واحد، وهو غير غامض إلا لمتصفح واحد — لذا قم بإقرانه مع `-b`.

`-b` هو **مرشح اختياري** على خزائن التفريغ، وليس محددًا مطلوبًا.

| Flag         | Short | Default    | Description                                                |
|--------------|-------|------------|------------------------------------------------------------|
| `--keys`     |       | *required* | ملف المفاتيح من `dumpkeys` (استخدم `-` للإدخال القياسي)              |
| `--data-zip` |       |            | ملف Zip من `archive` (متنافي مع `--data-dir`)  |
| `--data-dir` |       |            | دليل البيانات المنسوخة (متنافي مع `--data-zip`)     |
| `--browser`  | `-b`  |            | استعادة هذا المتصفح فقط؛ يجب أن يتطابق مع خزانة في `--keys`  |
| `--category` | `-c`  | `all`      | فئات البيانات، مفصولة بفواصل                           |
| `--format`   | `-f`  | `json`     | تنسيق الإخراج (csv\|json\|cookie-editor)                   |
| `--dir`      | `-d`  | `results`  | دليل الإخراج                                           |
| `--zip`      |       | `false`    | ضغط الإخراج إلى zip                                     |

#### أمثلة عبر المضيفين```bash
# Stream keys over SSH (no keys.json on disk), data copied separately
ssh origin "hack-browser-data dumpkeys" | \
  hack-browser-data restore --keys - --data-zip browser-data.zip

# Restore one browser from a hand-copied User Data folder (no archive)
hack-browser-data restore --keys keys.json --data-dir ./chrome-userdata -b chrome

list - قائمة المتصفحات والملفات الشخصية المكتشفة

العلمالافتراضيالوصف
--detailfalseعرض عدد الإدخالات لكل فئة

version - طباعة معلومات الإصدار```bash

hack-browser-data version

root@kitploit:~
### العلامات الشاملة

| العلم        | الاختصار | الوصف          |
|-------------|-------|----------------------|
| `--verbose` | `-v`  | تمكين تسجيل التصحيح |

### أمثلة```bash
# Extract all data from all browsers (default)
hack-browser-data

# Extract specific browser and categories
hack-browser-data dump -b chrome -c password,cookie

# Export in CSV format to a custom directory (JSON is the default)
hack-browser-data dump -b chrome -f csv -d output

# Export cookies in CookieEditor format
hack-browser-data dump -f cookie-editor

# Compress output to zip
hack-browser-data dump --zip

# List detected browsers and profiles
hack-browser-data list

# List with per-category entry counts
hack-browser-data list --detail

# Use custom profile path
hack-browser-data dump -b chrome -p "/path/to/User Data/Default"

المساهمة

نرحب ونقدر أي مساهمات من المجتمع (قضايا GitHub / طلبات السحب، ملاحظات البريد الإلكتروني، إلخ).

يرجى الاطلاع على دليل المساهمة قبل المساهمة.

المساهمون

متابعو النجوم عبر الزمن

Star History Chart

404StarLink 2.0 - المجرة

HackBrowserData هو جزء من فريق 404 StarLink-Galaxy، إذا كان لديك أي أسئلة حول HackBrowserData أو تريد العثور على شريك للتواصل، فيرجى الرجوع إلى مجموعة Starlink.

تراخيص JetBrains OS

تم تطوير HackBrowserData باستخدام IDE GoLand بموجب تراخيص JetBrains مفتوحة المصدر المجانية الممنوحة من JetBrains s.r.o.، ولذا أود أن أعبر عن شكري هنا.

تنزيل الأداة
الفئةالمستندة إلى Chromiumفايرفوكسسفاري
كلمة المرور✅✅✅
ملف تعريف الارتباط✅✅✅
الإشارة المرجعية✅✅✅
السجل✅✅✅
التنزيل✅✅✅
بطاقة الائتمان✅--
الإضافة✅✅✅
LocalStorage✅✅✅
SessionStorage✅--
المتصفحويندوزماكلينكس
Chrome✅²✅✅
Chrome Beta✅²✅✅
Chromium✅✅✅
Edge✅²✅✅
Brave✅²✅✅
Opera✅✅✅
OperaGX✅✅-
Vivaldi✅✅✅
Yandex✅✅-
CocCoc✅²✅-
Arc✅✅-
DuckDuckGo³✅--
QQ³✅--
360 ChromeX³✅--
360 Chrome³✅--
DC Browser³✅--
Sogou Explorer³✅--
Firefox✅✅✅
Safari¹-✅-
FlagShortDefaultDescription
--browser-ballالمتصفح المستهدف (all|chrome|firefox|edge|...)
--category-callفئات البيانات، مفصولة بفاصلة (all|password|cookie|bookmark|history|download|creditcard|extension|localstorage|sessionstorage)
--format-fjsonصيغة الإخراج (csv|json|cookie-editor)
--dir-dresultsدليل الإخراج
--profile-path-pمسار دليل الملف الشخصي المخصص، احصل عليه من chrome://version
--keychain-pwكلمة مرور سلسلة المفاتيح في macOS
--zipfalseضغط الإخراج إلى zip
StepHostCommandProduces
1origindumpkeyskeys.json — مفاتيح رئيسية محمولة
2originarchivebrowser-data.zip — الملفات المطلوبة لفك التشفير فقط
3analystrestoreالإخراج المفكوك (csv / json / cookie-editor)
moonD4rk
Roger
Aquilao
Aquilao Official
uinfziuna8n
uinfziuna8n
VMpc
Cyrus
stevenlele
stevenlele
camandel
Carlo Mandelli
slimwang
slimwang
ac0d3r
zznQ
slark-yuxj
YuXJ
mirefly
mirefly
lc6464
LC
zhe6652
zhe6652
testwill
guoguangwu
BeichenDream
beichen
SantiiRepair
Santiago Ramirez
dexhek
Ciprian Conache
a-urth
a-urth
Amir-78
Amir.