Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/neargle/crx-scouter
OSINT (Open-Source-Intelligence)InformationsbeschaffungWebsicherheit
GitHubneargle/crx-scouter

crx-scouter

🕵️‍♂️ 🔎 🕸️ Ich weiß, dass du diese Chrome-Erweiterungen unten installiert hast.

Repository anzeigenWebseite
21vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Vue logoVue logo

[中文文档]

crx-scouter.js kann leise erkennen, welche Chrome-Erweiterungen wir verwenden, und kann feststellen, ob die Person vor dem Browser ein großartiger Hacker oder ein High-End-Programmierer ist 🐱. Es kann für Honeypots, Mensch-Maschine-Identifikation, Gegenmaßnahmen gegen Werbeblocker, Vorabprüfungen für Extension-Exploits und mehr verwendet werden.

Das Prinzip von crx-scouter.js basiert auf einem Experiment, das ich 2017 mit evi1m0 durchgeführt habe. Google scheint dieses Problem lösen zu wollen, jedoch mit wenig Erfolg. Details finden Sie im Prinzipdokument.

Demo in: https://blog.neargle.com/crx-scouter/.

VERWENDUNG

Detect a specified extension

root@kitploit:~
const { check_one } = await import('./scouter/scouter')
check_one("aapbdbdomjkkjkaonfhkkikfgjllcleb", console.log)

Die Ausgabe von console.log sieht wie folgt aus:

root@kitploit:~
{
    "extid": "aapbdbdomjkkjkaonfhkkikfgjllcleb",
    "url": "https://chrome.google.com/webstore/detail/google-translate/aapbdbdomjkkjkaonfhkkikfgjllcleb",
    "name": "Google Translate"
}

Natürlich gibt es auch eine Funktion check_all_crx(callback), die die Erkennung aller Erweiterungen in den Fingerabdrücken unterstützt. ✨ Online Detection Demo basiert auf dieser Funktion, und der Effekt sieht wie folgt aus:

Bild

Warum

Warum können wir das tun?

Chrome-Erweiterungsentwickler sollten wissen, dass im Paket mit der crx-Erweiterung die Manifest.json-Konfigurationsdatei wichtige Informationen über die Erweiterung bereitstellt. Die Datei mit der Endung .crx kann direkt mit unzip dekomprimiert werden. Beispiel einer manifest.json wie folgt:

root@kitploit:~
{
  "background": {
    "scripts": [ "background.js" ]
  },
  "content_scripts": [ {
    "all_frames": true,
    "js": [ "content.js" ],
    "matches": [ "http://*/*", "https://*/*", "ftp://*/*", "file:///*" ],
    "run_at": "document_end"
  } ],
  "description": "Validates and makes JSON documents easy to read. Open source.",
  "homepage_url": "https://github.com/teocci/JSONView-for-Chrome",
  "icons": {
    "128": "assets/images/jsonview128.png",
    "16": "assets/images/jsonview16.png",
    "48": "assets/images/jsonview48.png"
  },
  "key": "MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEApA/pG/flimvWWAeUelHGaQ+IJajQm01JkfK0EYOJPyfsdTkHLwD3Aw16N3zuFkmwz09DcGDT+ehww7GSpW7RpbX5kHrovsqyHXtwt+a2Sp8bYFFdpRPj3+HG6366kNkwttDHMtsDkwuKaBtrQofQe5Ud9mKu9h1FDPwc2Qql9vNtvOqKFhV+EOD0vD2QlliB6sKCteu4nYBlFEkh6pYWRaXdAYSKYdE1SYIuQzE3dk11+KCaAC1T6GffL3sia8n5brVX7Qd+XtXyBzuM54w5e3STwK7uLMhLGDIzHoTcldzWUUflfwuI86VQIFBxPbvXJKqFFFno+ZHs/S+Ra2SPmQIDAQAB",
  "manifest_version": 2,
  "minimum_chrome_version": "21",
  "name": "JSON Viewer",
  "permissions": [ "clipboardWrite", "http://*/", "contextMenus", "https://*/", "ftp://*/" ],
  "short_name": "JSONViewer",
  "update_url": "https://clients2.google.com/service/update2/crx",
  "version": "0.7.0",
  "web_accessible_resources": [ "assets/options.html", "assets/csseditor.html", "assets/css/jsonview.css", "assets/css/jsonview-core.css", "assets/css/content_error.css", "assets/images/options.png", "assets/images/close_icon.gif", "assets/images/error.gif" ]
}

Wenn der Benutzer auf die Ressourcen der Erweiterung in der Webseite zugreifen muss, muss er die LISTE in web_accessible_resources deklarieren, nehmen Sie json-view als Beispiel:

root@kitploit:~
"web_accessible_resources": [ "assets/options.html", "assets/csseditor.html", "assets/css/jsonview.css", "assets/css/jsonview-core.css", "assets/css/content_error.css", "assets/images/options.png", "assets/images/close_icon.gif", "assets/images/error.gif" ]

Das URL-Format für den Zugriff auf diese Ressourcen ist wie folgt:

chrome-extension://' + extension id + /assets/options.html

Ich habe einen Crawler entwickelt, um die Manifeste der Erweiterungsanwendungen im gesamten Google Store zu erhalten, Kategorien wie folgt: 'ext/10-blogging', 'ext/15-by-google', 'ext/12-shopping', 'ext/11-web-development', 'ext/1-communication', 'ext/7-productivity', 'ext/38-search-tools', 'ext/13-sports', 'ext/22-accessibility', 'ext/6-news', 'ext/14-fun', 'ext/28-photos' und so weiter.

Dann erhalten wir alle Fingerabdrücke von Erweiterungen, die web_accessible_resources enthalten.

Neu im Jahr 2022

Fünf Jahre später hat Chrome immer noch eine Sicherheitsfunktion aktualisiert, um dieses Problem zu umgehen. Das bedeutet, web_accessible_resources fügt eine Whitelist-Sicherheitsfunktion für matches hinzu, und nur URLs innerhalb der Whitelist können auf web_accessible_resources zugreifen, was die Frontend-Fingerabdruckerkennung vermeidet.

Aber... von den 110.000 Erweiterungen, die ich dieses Jahr gecrawlt habe, haben nur 286 Plugins die web_accessible_resources matches Whitelist hinzugefügt; und die meisten davon sind mit nutzlosen Whitelists wie *://*/* und anderen eindeutig umgehbaren Whitelists konfiguriert.

Zeigt, wie machtlos eine Sicherheitsfunktion ist, die niemand oder falsch verwendet.

Danksagungen

  • @evi1m0
  • @phith0n
  • @Nikaple
Tool herunterladen