Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SharpChromium — .NET 4.0 CLR-Projekt zum Abrufen von Chromium-Daten wie Cookies, Verlauf und gespeicherte Anmeldedaten. | Kitploit
Tools/GitHubGitHub/djhohnstein/sharpchromium
Passwort-CrackingDatenexfiltrationInformationsbeschaffungPost-ExploitationRed Teaming
GitHubdjhohnstein/sharpchromium

SharpChromium

.NET 4.0 CLR-Projekt zum Abrufen von Chromium-Daten wie Cookies, Verlauf und gespeicherte Anmeldedaten.

Repository anzeigen
763105vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SharpChromium

Einleitung

SharpChromium ist ein .NET 4.0+ CLR-Projekt zum Abrufen von Daten aus Google Chrome, Microsoft Edge und Microsoft Edge Beta. Derzeit können folgende Daten extrahiert werden:

  • Cookies (im JSON-Format)
  • Verlauf (mit zugehörigen Cookies für jeden Verlaufseintrag)
  • Gespeicherte Anmeldungen

Hinweis: Alle zurückgegebenen Cookies liegen im JSON-Format vor. Wenn Sie die Erweiterung Cookie Editor installiert haben, können Sie die Cookies einfach kopieren und in den Abschnitt „Import“ dieses Browser-Add-Ons einfügen, um die extrahierte Sitzung zu nutzen.

Vorteile

Diese Neuschreibung bietet mehrere Vorteile gegenüber früheren Implementierungen, darunter:

  • Keine Typkompilierung oder Reflektion erforderlich
  • Cookies werden im JSON-Format angezeigt, um einen einfachen Import in Cookie Editor zu ermöglichen.
  • Kein Herunterladen von SQLite-Assemblys von entfernten Ressourcen.
  • Unterstützt wichtige Chromium-Browser (aber erweiterbar auf andere)

Verwendung

root@kitploit:~
Usage:
    .\SharpChromium.exe arg0 [arg1 arg2 ...]

Arguments:
    all       - Retrieve all Chromium Cookies, History and Logins.
    full      - The same as 'all'
    logins    - Retrieve all saved credentials that have non-empty passwords.
    history   - Retrieve user's history with a count of each time the URL was
                visited, along with cookies matching those items.
    cookies [domain1.com domain2.com] - Retrieve the user's cookies in JSON format.
                                        If domains are passed, then return only
                                        cookies matching those domains. Otherwise,
                                        all cookies are saved into a temp file of
                                        the format ""%TEMP%\$browser-cookies.json""

Beispiele

Cookies abrufen, die mit Google Docs und Github verknüpft sind

root@kitploit:~
.\SharpChromium.exe cookies docs.google.com github.com

cookies

Verlaufseinträge und deren zugehörige Cookies abrufen.

root@kitploit:~
.\SharpChromium.exe history

history

Gespeicherte Anmeldungen abrufen (Hinweis: Es werden nur solche mit nicht leeren Passwörtern angezeigt):

root@kitploit:~
.\SharpChromium.exe logins

logins

Anmerkungen zum SQLite-Parser

Der SQLite-Datenbank-Parser ist leicht fehlerbehaftet. Dies liegt daran, dass der Parser Daten-Blobs korrekt als Typ System.Byte[] erkennt, aber Spalten vom Typ System.Byte[] nicht korrekt erkennt. Infolgedessen werden die Byte-Arrays in das Zeichenfolgenliteral "System.Byte[]" umgewandelt, was falsch ist. Ich bin der Ursache noch nicht auf den Grund gegangen, aber als schnelle und schmutzige Problemumgehung habe ich alle Blob-Werte als Base64-Zeichenfolgen codiert. Wenn Sie also einen Wert aus einer Spalte abrufen möchten, deren reguläre Datenwerte ein Byte-Array wären, müssen Sie diese zuerst Base64-dekodieren.

Besonderer Dank

Ein großer Dank geht an @plainprogrammer für ihr C#-SQLite-Projekt, das ein natives Parsen der SQLite-Dateien ermöglichte, ohne eine DLL reflektierend laden zu müssen. Ohne ihre Arbeit wäre dieses Projekt bei weitem nicht so sauber, wie es ist. Dieses Projekt ist hier zu finden: https://github.com/plainprogrammer/csharp-sqlite

Dank an @gentlekiwi, dessen Arbeit an Mimikatz die Neuschreibung des Entschlüsselungsschemas in v80+ geleitet hat.

Dank an @harmj0y, der den erforderlichen PInvoke-BCrypt-Code herausgearbeitet hat, sodass ich zusätzliche Abhängigkeiten aus diesem Projekt entfernen und es wieder leichtgewichtig machen konnte.

Tool herunterladen