Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
HackBrowserData — Extrahiert und entschlüsselt Browserdaten, unterstützt mehrere Datentypen, ausführbar auf verschiedenen Betriebssystemen (macOS, Windows, Linux). | Kitploit
Tools/GitHubGitHub/moond4rk/hackbrowserdata
Passwort-CrackingVerschlüsselungs-/EntschlüsselungstoolsDatenexfiltrationForensikInformationsbeschaffungDigitale ForensikPenetrationstests
GitHubmoond4rk/hackbrowserdata

HackBrowserData

Extrahiert und entschlüsselt Browserdaten, unterstützt mehrere Datentypen, ausführbar auf verschiedenen Betriebssystemen (macOS, Windows, Linux).

Repository anzeigen
14.4k1.8kvor 15h 26mVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
hack-browser-data Logo

HackBrowserData

Lint Build Release Tests codecov

HackBrowserData ist ein Kommandozeilenwerkzeug zum Entschlüsseln und Exportieren von Browserdaten (Passwörter, Verlauf, Cookies, Lesezeichen, Kreditkarten, Download-Verlauf, localStorage, sessionStorage und Erweiterungen) aus dem Browser. Es unterstützt die gängigsten Chromium-basierten Browser und Firefox unter Windows, macOS und Linux sowie Safari unter macOS.

Es kann Daten auch plattform- und betriebssystemübergreifend entschlüsseln: Exportieren Sie die Master-Schlüssel auf dem Ursprungsrechner und entschlüsseln Sie dann eine Kopie der Daten offline auf einem beliebigen anderen Rechner – selbst für einen Browser, den das Betriebssystem des Analyse-Rechners nicht ausführen kann (siehe Plattformübergreifende Entschlüsselung).

Haftungsausschluss: Dieses Werkzeug dient ausschließlich der Sicherheitsforschung. Die Benutzer sind für alle rechtlichen und damit verbundenen Verpflichtungen verantwortlich, die aus der Nutzung dieses Werkzeugs entstehen. Der ursprüngliche Autor übernimmt keine rechtliche Haftung.

Unterstützte Datenkategorien

Unterstützte Browser

Unter macOS benötigen einige Chromium-basierte Browser ein aktuelles Benutzerpasswort zur Entschlüsselung.

Die Passwortentschlüsselung kann unter macOS 26.4 oder neuer fehlschlagen.

¹ Safari benötigt vollständigen Festplattenzugriff; aktivieren Sie dies unter Systemeinstellungen → Datenschutz & Sicherheit → Vollständiger Festplattenzugriff, falls die Extraktion leere Ergebnisse liefert.

² Unter Windows erfordert die Entschlüsselung von Chromium 127+-Cookies (Chrome / Chrome Beta / Edge / Brave / CocCoc) das App-Bound Encryption-Payload, das über make build-windows erstellt wird – siehe Erstellen aus dem Quellcode weiter unten.

³ Diese Browser sind nur unter Windows verfügbar, aber ihre Daten sind auf jedem Betriebssystem entschlüsselbar: Ziehen Sie die Dateien mit archive, exportieren Sie die Schlüssel mit dumpkeys und entschlüsseln Sie dann unter macOS oder Linux mit restore – siehe Plattformübergreifende Entschlüsselung.

Erste Schritte

Installieren

Die Installation von HackBrowserData ist denkbar einfach: Laden Sie einfach die Version für Ihr System herunter und führen Sie die Binärdatei aus.

In einigen Situationen wird dieses Sicherheitswerkzeug vom Windows Defender oder anderen Antivirenprogrammen als Virus behandelt und kann nicht ausgeführt werden. Der gesamte Code ist Open Source. Sie können ihn selbst ändern und kompilieren.

Erstellen aus dem Quellcode

Erfordert Go 1.20+.```bash git clone https://github.com/moonD4rk/HackBrowserData cd HackBrowserData go build ./cmd/hack-browser-data/

root@kitploit:~
#### Plattformübergreifender Build```bash
# For Windows (standard build, no Chromium 127+ ABE cookie support)
GOOS=windows GOARCH=amd64 go build ./cmd/hack-browser-data/

# For Linux
GOOS=linux GOARCH=amd64 go build ./cmd/hack-browser-data/

Windows-Build mit App-Bound-Verschlüsselung (optional)

Chrome / Chrome Beta / Edge / Brave / CocCoc 127+ schützen Cookies mit App-Bound-Verschlüsselung. Das Entschlüsseln dieser Cookies erfordert ein kleines C-Payload — Zig (0.13+) wird als C-Toolchain empfohlen (das Makefile ruft zig cc auf). MinGW-w64 gcc kann die Quellen auch manuell erstellen, wenn Sie make payload umgehen.```bash

1. Install Zig

brew install zig # macOS scoop install zig # Windows (scoop)

or download from https://ziglang.org/download/

2. Build the payload (outputs crypto/windows/payload/abe_extractor_amd64.bin)

make payload

3. Build hack-browser-data.exe with the ABE payload embedded

make build-windows

root@kitploit:~
Die resultierende `hack-browser-data.exe` enthält vollständige ABE-Cookie-Entschlüsselung auf Chromium 127+.

## Verwendung```
$ hack-browser-data -h
hack-browser-data decrypts and exports browser data from Chromium-based
browsers and Firefox on Windows, macOS, and Linux.

GitHub: https://github.com/moonD4rk/HackBrowserData

Usage:
  hack-browser-data [flags]
  hack-browser-data [command]

Available Commands:
  archive     Pack decryption-relevant profile files into a zip for cross-host restore
  dump        Extract and decrypt browser data (default command)
  dumpkeys    Export Chromium master keys as JSON for cross-host decryption
  help        Help about any command
  list        List detected browsers and profiles
  restore     Decrypt copied profile data using exported master keys
  version     Print version information

Flags:
  -b, --browser string        target browser: all|chrome|firefox|edge|... (default "all")
  -c, --category string       data categories (comma-separated): all|password,cookie,... (default "all")
  -d, --dir string            output directory (default "results")
  -f, --format string         output format: csv|json|cookie-editor (default "json")
  -h, --help                  help for hack-browser-data
      --keychain-pw string    macOS keychain password
  -p, --profile-path string   custom profile dir path, get with chrome://version
  -v, --verbose               enable debug logging
      --zip                   compress output to zip

Use "hack-browser-data [command] --help" for more information about a command.

dump - Browserdaten extrahieren und entschlüsseln (Standard)

Wird hack-browser-data ohne Unterbefehl ausgeführt, wird standardmäßig dump verwendet.

--format cookie-editor schreibt nur Cookies als JSON-Array, das dem Importformat der Browsererweiterung Cookie-Editor entspricht; Nicht-Cookie-Kategorien werden übersprungen.

Hostübergreifende Entschlüsselung

Entschlüsseln Sie Browserdaten auf einem Analysten-Host, die auf einem anderen Ursprungshost gesammelt wurden – einschließlich eines Browsers, dessen Engine das Betriebssystem des Analysten nicht einmal installieren kann (z. B. Entschlüsseln von Sogou- oder QQ-Browserdaten unter macOS). Nichts Plattformgebundenes (DPAPI, macOS Keychain, Chrome App-Bound Encryption) muss den Ursprung verlassen: Die Masterschlüssel werden einmal exportiert, und die Entschlüsselung erfolgt dann vollständig offline anhand einer Kopie der Daten.

Der Arbeitsablauf verwendet drei Befehle und zwei transportierbare Artefakte:

On the origin host (any OS) — export the keys and pack the data

hack-browser-data dumpkeys -o keys.json hack-browser-data archive -o browser-data.zip

Copy keys.json + browser-data.zip to the analyst host, then decrypt offline

hack-browser-data restore --keys keys.json --data-zip browser-data.zip

root@kitploit:~
> `keys.json` enthält die Master-Schlüssel im Klartext — behandeln Sie sie wie ein Geheimnis. `dumpkeys -o` schreibt sie mit Berechtigungen `0600`; ziehen Sie das Streamen über einen sicheren Kanal vor, anstatt sie auf der Festplatte zu belassen.

#### `dumpkeys` – Master-Schlüssel für die entschlüsselung auf anderen Rechnern exportieren

Leitet die Master-Schlüssel jeder Chromium-Installation auf dem Ursprungsrechner ab und schreibt sie als JSON (Firefox / Safari haben keinen portablen Schlüssel und werden übersprungen). Standardmäßig wird nach stdout ausgegeben, damit es über SSH weitergeleitet werden kann.

| Flag            | Short | Default  | Description                                     |
|-----------------|-------|----------|-------------------------------------------------|
| `--browser`     | `-b`  | `all`    | Zielbrowser (all\|chrome\|edge\|...)         |
| `--output`      | `-o`  | *stdout* | Ausgabedatei (geschrieben mit `0600`); stdout, wenn weggelassen |
| `--keychain-pw` |       |          | macOS-Schlüsselbund-Passwort                         |

#### `archive` – Verschlüsselungsrelevante Dateien für den Transport packen

Sammelt nur die Dateien, die eine Wiederherstellung tatsächlich benötigt (Cookies, Anmeldedaten, Verlauf, …) über denselben Umgehungsmechanismus für gesperrte Dateien, der auch bei der Extraktion verwendet wird, sodass aktive SQLite-Dateien unter Windows sicher gelesen werden können. Das Zip-Archiv ist als `<browser-key>/<User Data layout>` strukturiert, sodass ein Archiv mehrere Browser enthalten kann und die Wiederherstellung eindeutig bleibt. Eintragsnamen verwenden immer Schrägstriche, sodass ein unter Windows erstelltes Archiv unter macOS / Linux wiederhergestellt werden kann.

| Flag         | Short | Default            | Description                             |
|--------------|-------|--------------------|-----------------------------------------|
| `--browser`  | `-b`  | `all`              | Zielbrowser (all\|chrome\|edge\|...) |
| `--category` | `-c`  | `all`              | Datenkategorien, durch Kommas getrennt        |
| `--output`   | `-o`  | `browser-data.zip` | Ausgabepfad des Archivs                     |

#### `restore` – Kopierte Daten mit exportierten Schlüsseln entschlüsseln

Stellt jede Chromium-Engine direkt aus `keys.json` wieder her und entschlüsselt die bereitgestellten Daten – es konsultiert niemals die lokale Browsertabelle des Analysten, daher **sind die Browser, die Sie wiederherstellen können, genau die Tresore in Ihrer `keys.json`**. Stellen Sie die Daten auf eine von zwei Arten bereit (genau eine ist erforderlich):

- `--data-zip` – ein von `archive` erstelltes Zip-Archiv; wird in ein temporäres Verzeichnis extrahiert und danach entfernt.
- `--data-dir` – ein Verzeichnis. Entweder das `archive`-Layout (`<browser-key>/...`, mehrere Browser auf einmal) oder das manuell kopierte `User Data`-Wurzelverzeichnis eines Browsers, was nur für einen einzelnen Browser eindeutig ist – daher kombinieren Sie es mit `-b`.

`-b` ist ein **optionaler Filter** über die Tresore des Dumps, kein erforderlicher Selektor.

| Flag         | Short | Default    | Description                                                |
|--------------|-------|------------|------------------------------------------------------------|
| `--keys`     |       | *required* | Schlüsseldatei von `dumpkeys` (verwenden Sie `-` für stdin)              |
| `--data-zip` |       |            | Zip-Archiv von `archive` (gegenseitig ausschließend mit `--data-dir`)  |
| `--data-dir` |       |            | Kopiertes Datenverzeichnis (gegenseitig ausschließend mit `--data-zip`)     |
| `--browser`  | `-b`  |            | Nur diesen Browser wiederherstellen; muss einem Tresor in `--keys` entsprechen  |
| `--category` | `-c`  | `all`      | Datenkategorien, durch Kommas getrennt                           |
| `--format`   | `-f`  | `json`     | Ausgabeformat (csv\|json\|cookie-editor)                   |
| `--dir`      | `-d`  | `results`  | Ausgabeverzeichnis                                           |
| `--zip`      |       | `false`    | Ausgabe in Zip komprimieren                                     |

#### Beispiele für rechnerübergreifende Nutzung```bash
# Stream keys over SSH (no keys.json on disk), data copied separately
ssh origin "hack-browser-data dumpkeys" | \
  hack-browser-data restore --keys - --data-zip browser-data.zip

# Restore one browser from a hand-copied User Data folder (no archive)
hack-browser-data restore --keys keys.json --data-dir ./chrome-userdata -b chrome

list - Erkannte Browser und Profile auflisten

FlagStandardBeschreibung
--detailfalseAnzahl der Einträge pro Kategorie anzeigen

version - Versionsinformationen anzeigen```bash

hack-browser-data version

root@kitploit:~
### Globale Flags

| Flag        | Kurz | Beschreibung             |
|-------------|------|--------------------------|
| `--verbose` | `-v` | Debug-Logging aktivieren |

### Beispiele```bash
# Extract all data from all browsers (default)
hack-browser-data

# Extract specific browser and categories
hack-browser-data dump -b chrome -c password,cookie

# Export in CSV format to a custom directory (JSON is the default)
hack-browser-data dump -b chrome -f csv -d output

# Export cookies in CookieEditor format
hack-browser-data dump -f cookie-editor

# Compress output to zip
hack-browser-data dump --zip

# List detected browsers and profiles
hack-browser-data list

# List with per-category entry counts
hack-browser-data list --detail

# Use custom profile path
hack-browser-data dump -b chrome -p "/path/to/User Data/Default"

Mitwirken

Wir begrüßen und schätzen jeden Beitrag der Community (GitHub-Issues/Pull-Requests, E-Mail-Feedback usw.).

Bitte lies den Leitfaden für Beiträge bevor du beiträgst.

Mitwirkende

Sterne im Laufe der Zeit

Star History Chart

404StarLink 2.0 - Galaxy

HackBrowserData ist ein Teil von 404Team StarLink-Galaxy. Wenn du Fragen zu HackBrowserData hast oder einen Kommunikationspartner suchst, wende dich bitte an die Starlink-Gruppe.

JetBrains-OS-Lizenzen

HackBrowserData wurde mit der GoLand IDE unter den kostenlosen JetBrains Open-Source-Lizenzen entwickelt, die von JetBrains s.r.o. gewährt wurden, wofür ich mich hiermit bedanken möchte.

Tool herunterladen
KategorieChromium-basiertFirefoxSafari
Passwort✅✅✅
Cookie✅✅✅
Lesezeichen✅✅✅
Verlauf✅✅✅
Download✅✅✅
Kreditkarte✅--
Erweiterung✅✅✅
LocalStorage✅✅✅
SessionStorage✅--
BrowserWindowsmacOSLinux
Chrome✅²✅✅
Chrome Beta✅²✅✅
Chromium✅✅✅
Edge✅²✅✅
Brave✅²✅✅
Opera✅✅✅
OperaGX✅✅-
Vivaldi✅✅✅
Yandex✅✅-
CocCoc✅²✅-
Arc✅✅-
DuckDuckGo³✅--
QQ³✅--
360 ChromeX³✅--
360 Chrome³✅--
DC Browser³✅--
Sogou Explorer³✅--
Firefox✅✅✅
Safari¹-✅-
FlagShortDefaultBeschreibung
--browser-ballZielbrowser (all|chrome|firefox|edge|...)
--category-callDatenkategorien, durch Komma getrennt (all|password|cookie|bookmark|history|download|creditcard|extension|localstorage|sessionstorage)
--format-fjsonAusgabeformat (csv|json|cookie-editor)
--dir-dresultsAusgabeverzeichnis
--profile-path-pBenutzerdefinierter Profilverzeichnispfad, ermitteln mit chrome://version
--keychain-pwmacOS-Schlüsselbund-Passwort
--zipfalseAusgabe in ZIP komprimieren
SchrittHostBefehlErzeugt
1origindumpkeyskeys.json — tragbare Masterschlüssel
2originarchivebrowser-data.zip — nur die zur Entschlüsselung benötigten Dateien
3analystrestoreentschlüsselte Ausgabe (csv / json / cookie-editor)
moonD4rk
Roger
Aquilao
Aquilao Official
uinfziuna8n
uinfziuna8n
VMpc
Cyrus
stevenlele
stevenlele
camandel
Carlo Mandelli
slimwang
slimwang
ac0d3r
zznQ
slark-yuxj
YuXJ
mirefly
mirefly
lc6464
LC
zhe6652
zhe6652
testwill
guoguangwu
BeichenDream
beichen
SantiiRepair
Santiago Ramirez
dexhek
Ciprian Conache
a-urth
a-urth
Amir-78
Amir.