
Lokale Chrome-Cookies ohne Root oder Entschlüsselung lesen
Dies gibt die Chrome-Cookies eines Benutzers aus. Du benötigst weder dessen Passwort noch Root-Rechte, um es zu verwenden. nett nett nett nett nett.
Wenn Sie nicht die Art von Person sind, die regelmäßig die Möglichkeit hat, Code auf den Computern anderer auszuführen, wird Sie das wahrscheinlich nicht interessieren.
Für den einfachen Modus (#ethical #hacking) leiten Sie Ihre Meterpreter-Sitzung bitte an https://github.com/rapid7/metasploit-framework/blob/9616a9f79de0b22bfd142f12affd74cecbbd4413/documentation/modules/post/multi/gather/chrome_cookies.md
Lesen Sie die vollständigen Details unter https://mango.pdf.zone/stealing-chrome-cookies-without-a-password
Erfordert Python3.6+ für die lokale Ausführung, aber die daraus kompilierte Binärdatei funktioniert überall.
pip3 install -r requirements.txt
Zur lokalen Ausführung:
python cookie_crimes.py
Dies gibt Ihre Chrome-Cookies als JSON für das Standardprofil aus. Sie sind praktischerweise im richtigen Format, um in die EditThisCookie Chrome Extension geladen zu werden.
Zum Kompilieren in eine einzelne Binärdatei:
make
Beachten Sie, dass die erstellte Binärdatei für das Betriebssystem bestimmt ist, auf dem Sie make ausführen. Hier gibt es keine ausgefallene Cross-Compilier-Magie. Sie müssen dies auf demselben Betriebssystem bauen, auf dem Sie es ausführen.
Aus irgendeinem Grund hat das Ausführen von Chrome mit --headless im Laufe der letzten Jahre immer wieder das Lesen von Cookies aus dem normalen ("headful") Chrome erlaubt, während Änderungen an Chrome vorgenommen wurden. Im Ernst, es gibt so viele Commits jeden Tag, dass es schwierig geworden ist zu sagen „Chrome hat diese Funktion nicht“. Dies hat dazu geführt, dass die headless-Methode unter macOS manchmal nicht funktioniert.
Stattdessen können Sie Folgendes ausführen:
./cookie_crimes_macos.sh
Das Cookie-Format von Chrome speichert Domains mit führenden Punkten (z.B. .google.com). Um alle Cookies über die EditThisCookie Chrome Extension in Chrome zu importieren, müssen Sie die führenden Punkte entfernen. Dies können Sie mit dem folgenden Enterprise-Grade und völlig unnötigen Bash-Skript tun:
cat cookies.json | ./format_for_editthiscookie.sh
Unter macOS wird Remote-Debugging aktiviert, indem Chrome schnell beendet und neu gestartet wird und Remote-Debugging an die neue Chrome-Sitzung mit --restore-last-session angehängt wird (genau wie beim Klicken auf „Tabs wiederherstellen“ in Chrome). Dies hat den Nachteil, dass das Chrome-Fenster für ca. 0,5s so aussieht, als wäre es abgestürzt (es ist auch abgestürzt lol) und alle Tabs neu lädt. Aber hey, der Benutzer wird wahrscheinlich einfach annehmen, dass sein Chrome abgestürzt ist und sich selbst wiederhergestellt hat.
Besonderen Dank an @IAmMandatory für das Teilen dieses Tricks <3
cookie_crimes_macos.sh lädt außerdem eine websocat-Binärdatei herunter, führt sie aus und löscht sie, um die Websocket-Anfrage zu stellen.
Hör zu, ich weiß, das ist nicht Chrome, aber hör mich an. Da Edge auf Chromium basiert, funktioniert derselbe Trick. Hier ist ein Blogbeitrag von @wunderwuzzi23 mit allen Details.
Wenn Sie die Chrome-Cookies für ein anderes Profil als das Standardprofil extrahieren möchten, bearbeiten Sie einfach die Variable PROFILE in cookie_crimes.py. Dies verwendet einige hinterhältige „Schreiben nach /tmp“-Tricks, um Chrome dazu zu bringen, die Cookies für uns zu lesen.
user-data-dirHeadless Chrome (es wird kein Fenster gerendert) darf ein user-data-dir angeben. Dieses Verzeichnis enthält Cookies, Verlauf, Einstellungen usw. Indem Sie eine neue Headless-Chrome-Instanz erstellen und das user-data-dir auf das des Opfers setzen, authentifiziert sich Ihre Headless-Chrome-Instanz als das Opfer.
Von hier aus nutzen wir einfach eine normale (aber äußerst verbotene und undokumentierte) Funktion von Chrome: das Remote Debugging-Protokoll. So kommunizieren die Chrome-Entwicklertools mit Chrome. Sobald Ihre Headless-Chrome-Instanz (mit aktiviertem Remote-Debugging) läuft, führt dieser Code einfach Remote-Debugging-Befehle aus, um die Cookies des Benutzers für alle Websites im Klartext auszugeben.
Sie können Chrome zu diesem Zeitpunkt vollständig kontrollieren und jede Aktion ausführen, die der Benutzer ausführen könnte.
Bitte begehen Sie damit keine Straftaten.