Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
DumpChromeSecrets — Daten aus modernen Chrome-Versionen extrahieren, einschließlich Refresh-Tokens, Cookies, gespeicherter Anmeldedaten, Autofill-Daten, Browserverlauf und Lesezeichen | Kitploit
Tools/GitHubGitHub/maldev-academy/dumpchromesecrets
Passwort-CrackingAufklärungDatenexfiltrationForensikInformationsbeschaffungMobile ForensikWebsicherheitDigitale ForensikLernen & Bildung

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Red Teaming
Incident Response
Archived
GitHubmaldev-academy/dumpchromesecrets

DumpChromeSecrets

Daten aus modernen Chrome-Versionen extrahieren, einschließlich Refresh-Tokens, Cookies, gespeicherter Anmeldedaten, Autofill-Daten, Browserverlauf und Lesezeichen

Repository anzeigen
55876vor 7 MonatenVon Kitploit geprüft

[!IMPORTANT] Dieses Projekt wird nicht mehr gewartet. Bitte verwenden Sie stattdessen DumpBrowserSecrets, das Chrome, Edge, Brave, Firefox, Opera, Opera GX und Vivaldi unterstützt.


DumpChromeSecrets

Extrahiert Daten aus modernen Chrome-Versionen, einschließlich Refresh-Tokens, Cookies, gespeicherter Anmeldeinformationen, Autofill-Daten, Browserverlauf und Lesezeichen.


Nützliche Links

Maldev Academy Startseite

Maldev-Datenbank

Lehrplan für den Malware-Entwicklungskurs

Lehrplan für den Kurs „Offensive Phishing-Operationen“

Lehrplan für den Kurs „Ransomware Internals, Simulation und Erkennung“


Wie es funktioniert

Dieses Projekt besteht aus zwei Komponenten:

  1. Ausführbare Datei (DumpChromeSecrets.exe) – Erstellt einen headless Chrome-Prozess, injiziert die DLL mittels Early Bird APC-Injektion und empfängt extrahierte Daten über eine Named Pipe.

  2. DLL (DllExtractChromeSecrets.dll) – Läuft im Kontext des Chrome-Prozesses, um den App-Bound-Verschlüsselungsschlüssel mithilfe von Chromes IElevator-COM-Schnittstelle zu entschlüsseln. Anschließend werden Daten aus SQLite-Datenbanken extrahiert und entschlüsselt.


Chromes App-Bound-Verschlüsselung (v127+)

Ab Chrome 127 hat Google die App-Bound-Verschlüsselung eingeführt, die Cookie-Verschlüsselungsschlüssel an die Identität der Chrome-Anwendung bindet. Der Verschlüsselungsschlüssel (mit dem Namen "app_bound_encrypted_key") wird in der Datei "Local State" gespeichert und kann über den Elevation-Dienst von Chrome mittels der IElevator-COM-Schnittstelle entschlüsselt werden.

Dieses Projekt umgeht diesen Schutz, indem es Code in den Chrome-Prozess injiziert und so IElevator::DecryptData mit dem entsprechenden Anwendungskontext aufrufen kann. Eine weitere Methode wurde von luci4 in den Modulen Dumping Browser Cookies: Chrome und Dumping Saved Logins: Chrome implementiert.

image

Das obige Bild stammt aus: Verbesserung der Sicherheit von Chrome-Cookies unter Windows



Datenextraktion

Nachdem die DLL injiziert wurde, extrahiert sie die folgenden Daten aus Chrome:


Verwendung

root@kitploit:~
Verwendung: DumpChromeSecrets.exe [Optionen]

Optionen:
  /o <Datei>    Ausgabedatei im JSON-Format (Standard: ChromeData.json)
  /all          Alle Einträge exportieren (Standard: max. 16 pro Kategorie)
  /?            Diese Hilfemeldung anzeigen

Beispiele:
  DumpChromeSecrets.exe                        Extrahiert 16 Einträge in ChromeData.json
  DumpChromeSecrets.exe /all                   Exportiert alle Einträge
  DumpChromeSecrets.exe /o Output.json /all    Extrahiert alle in Output.json

Danksagungen

  • Forschung zur IElevator-COM-Schnittstelle aus snovvcrashs Gist
  • luci4 für technische Beratung
  • SQLite-Amalgamation von sqlite.org

Demo

image
Tool herunterladen
DatentypDatenbankpfadFormatVerschlüsselung
App-Bound-SchlüsselUser Data\Local StateJSONDPAPI + IElevator
CookiesUser Data\Default\Network\CookiesSQLiteAES-256-GCM (v20)
AnmeldungenUser Data\Default\Login DataSQLiteAES-256-GCM (v20)
TokensUser Data\Default\Web DataSQLiteAES-256-GCM (v20)
AutofillUser Data\Default\Web DataSQLiteKeine
VerlaufUser Data\Default\HistorySQLiteKeine
LesezeichenUser Data\Default\BookmarksJSONKeine