Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cookie_crimes — Lokale Chrome-Cookies ohne Root oder Entschlüsselung lesen | Kitploit
Tools/GitHubGitHub/defaultnamehere/cookie_crimes
PasswortangriffeInformationsbeschaffungPost-ExploitationWebsicherheit
GitHubdefaultnamehere/cookie_crimes

cookie_crimes

Lokale Chrome-Cookies ohne Root oder Entschlüsselung lesen

Repository anzeigen
6437811vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Chrome-Cookie-Extraktion ohne Root

Dies gibt die Chrome-Cookies eines Benutzers aus. Du benötigst weder dessen Passwort noch Root-Rechte, um es zu verwenden. nett nett nett nett nett.

Wenn Sie nicht die Art von Person sind, die regelmäßig die Möglichkeit hat, Code auf den Computern anderer auszuführen, wird Sie das wahrscheinlich nicht interessieren.

Features

  • Gibt alle Chrome-Cookies in süßem, süßem JSON aus
  • Funktioniert ohne Root oder das Passwort des Benutzers
  • Funktioniert unter Windows, Linux, macOS
  • Funktioniert tatsächlich auch mit dem Microsoft Edge-Browser
  • Holt Cookies aus jedem Chrome-Profil
  • Lässt dich nie auf 'Gelesen' hängen
  • Kocht eine hervorragende Lasagne
  • Kompiliert zu einer einzigen Binärdatei

Metasploit-Modul

Für den einfachen Modus (#ethical #hacking) leiten Sie Ihre Meterpreter-Sitzung bitte an https://github.com/rapid7/metasploit-framework/blob/9616a9f79de0b22bfd142f12affd74cecbbd4413/documentation/modules/post/multi/gather/chrome_cookies.md

Blogbeitrag

Lesen Sie die vollständigen Details unter https://mango.pdf.zone/stealing-chrome-cookies-without-a-password

Installation

Erfordert Python3.6+ für die lokale Ausführung, aber die daraus kompilierte Binärdatei funktioniert überall.

root@kitploit:~
 pip3 install -r requirements.txt

Verwendung

Windows und Linux

Zur lokalen Ausführung:

root@kitploit:~
   python cookie_crimes.py

Dies gibt Ihre Chrome-Cookies als JSON für das Standardprofil aus. Sie sind praktischerweise im richtigen Format, um in die EditThisCookie Chrome Extension geladen zu werden.

Zum Kompilieren in eine einzelne Binärdatei:

root@kitploit:~
   make

Beachten Sie, dass die erstellte Binärdatei für das Betriebssystem bestimmt ist, auf dem Sie make ausführen. Hier gibt es keine ausgefallene Cross-Compilier-Magie. Sie müssen dies auf demselben Betriebssystem bauen, auf dem Sie es ausführen.

macOS

Warum ist es unter macOS anders?

Aus irgendeinem Grund hat das Ausführen von Chrome mit --headless im Laufe der letzten Jahre immer wieder das Lesen von Cookies aus dem normalen ("headful") Chrome erlaubt, während Änderungen an Chrome vorgenommen wurden. Im Ernst, es gibt so viele Commits jeden Tag, dass es schwierig geworden ist zu sagen „Chrome hat diese Funktion nicht“. Dies hat dazu geführt, dass die headless-Methode unter macOS manchmal nicht funktioniert.

So geht's

Stattdessen können Sie Folgendes ausführen:

root@kitploit:~
./cookie_crimes_macos.sh
Formatierung für EditThisCookie

Das Cookie-Format von Chrome speichert Domains mit führenden Punkten (z.B. .google.com). Um alle Cookies über die EditThisCookie Chrome Extension in Chrome zu importieren, müssen Sie die führenden Punkte entfernen. Dies können Sie mit dem folgenden Enterprise-Grade und völlig unnötigen Bash-Skript tun:

root@kitploit:~
cat cookies.json | ./format_for_editthiscookie.sh
So funktioniert's

Unter macOS wird Remote-Debugging aktiviert, indem Chrome schnell beendet und neu gestartet wird und Remote-Debugging an die neue Chrome-Sitzung mit --restore-last-session angehängt wird (genau wie beim Klicken auf „Tabs wiederherstellen“ in Chrome). Dies hat den Nachteil, dass das Chrome-Fenster für ca. 0,5s so aussieht, als wäre es abgestürzt (es ist auch abgestürzt lol) und alle Tabs neu lädt. Aber hey, der Benutzer wird wahrscheinlich einfach annehmen, dass sein Chrome abgestürzt ist und sich selbst wiederhergestellt hat.

Besonderen Dank an @IAmMandatory für das Teilen dieses Tricks <3

cookie_crimes_macos.sh lädt außerdem eine websocat-Binärdatei herunter, führt sie aus und löscht sie, um die Websocket-Anfrage zu stellen.

Microsoft Edge

Hör zu, ich weiß, das ist nicht Chrome, aber hör mich an. Da Edge auf Chromium basiert, funktioniert derselbe Trick. Hier ist ein Blogbeitrag von @wunderwuzzi23 mit allen Details.

Mehrere Profile

Wenn Sie die Chrome-Cookies für ein anderes Profil als das Standardprofil extrahieren möchten, bearbeiten Sie einfach die Variable PROFILE in cookie_crimes.py. Dies verwendet einige hinterhältige „Schreiben nach /tmp“-Tricks, um Chrome dazu zu bringen, die Cookies für uns zu lesen.

So funktioniert's

Headless Chrome und user-data-dir

Headless Chrome (es wird kein Fenster gerendert) darf ein user-data-dir angeben. Dieses Verzeichnis enthält Cookies, Verlauf, Einstellungen usw. Indem Sie eine neue Headless-Chrome-Instanz erstellen und das user-data-dir auf das des Opfers setzen, authentifiziert sich Ihre Headless-Chrome-Instanz als das Opfer.

Remote-Debugging

Von hier aus nutzen wir einfach eine normale (aber äußerst verbotene und undokumentierte) Funktion von Chrome: das Remote Debugging-Protokoll. So kommunizieren die Chrome-Entwicklertools mit Chrome. Sobald Ihre Headless-Chrome-Instanz (mit aktiviertem Remote-Debugging) läuft, führt dieser Code einfach Remote-Debugging-Befehle aus, um die Cookies des Benutzers für alle Websites im Klartext auszugeben.

Sie können Chrome zu diesem Zeitpunkt vollständig kontrollieren und jede Aktion ausführen, die der Benutzer ausführen könnte.

Abschlusszeremonie

Bitte begehen Sie damit keine Straftaten.

Tool herunterladen