
C#-Tool zum Auslesen aller Cookies aus Chrome/Edge-Browsern, einschließlich httpOnly- und Secure-Flags, für Session-Hijacking und Post-Exploitation-Credential-Diebstahl. Kompatibel mit C2-Frameworks über execute-assembly.
.&@#. .#@@.
*&&((&@( @/ *@
@ &( ,& &@@@@/ &/
@ &@ @@@@@@@@ @.
@. #@@/ @ @@@@@@@/ @, #@@
@ @@@@@@@@ && %%/(%%&#//(#...
/% @@@@@@@@ *#(@* ,@/(((//(/(/(((//(@.
.@(..#@, %@@# &/////#@@*. .*&@#////////////////(/&@.
(&%((///(@(. *&#(//(/////((//(/(((///(/(/(/(/(/(///////((%@
(@#//((/////((//(/(////(///////////////////////////////////@#/(/&@.
@&@@////(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/((///(@%//////(#@
%@@%(////////////////////////////((//(@@@#///@@%#///((&@@@@@@#////////(#&&(
@@&(///(//(/(/(//((/(///(///(//@//&@@@@@@@@@@@@@@@@@@@@@@@@(////(/(////#@@@/
@#/(&&(////(///((@///%@(##%@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@///////////%@@@&.
@#(/(#%@@&(//#&@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@///(/(/(/(//@.
@#/(//(//(//@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@////(/////(//@.
,@&///(/(/(///%@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@#(///(/(///#/&@
@&((//////////@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@%///////////%&,
#@/(/(/(/(////@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@((/(/(/(/(/((@.
&(/////////////@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@#////////////((&
.@(%@(///(/(/(////%@@@@@@@@@@@@@@@@@@@@@@@@@@@@&/(/(/(/(///(//#@%@.
.**.@/(/////////////(@@@@@@@@@@@@@@@@@@@@@@(///////////////(@/
@%((///(/(/(/(/////(/#&@@@@@@@@%((///(///(/(///((/(@/@&.
,&@@(//////////////(////(((//((//(((////////////@(.
,@@(/////////////(/(/(/(/(/(/(/(///((&%%@%,
.%@@(@@@#&@&(/////////////////////&@*
,*, ,@@@@@@@@&&&&@@%/, ..
SharpCookieMonster v1.0 by @m0rv4i
Dies ist ein Sharp-Port von @defaultnameheres cookie-crimes Modul – volle Anerkennung für ihre großartige Arbeit!
Dieses C#-Projekt gibt Cookies für alle Seiten aus, selbst für solche mit httpOnly/secure/session-Flags.


Einfach die Binärdatei ausführen.
SharpCookieMonster.exe [url] [edge|chrome] [debugging-port] [user-data-dir]
Ein optionales erstes Argument gibt die Seite an, die Chrome beim Start initial öffnet (Standard: https://www.google.com).
Ein optionales zweites Argument legt fest, ob Chrome oder msedge überprüft werden soll (Standard: Chrome).
Ein optionales drittes Argument gibt den Port an, auf dem der Chrome-Debugger gestartet wird (Standard: 9142).
Schließlich kann ein optionales viertes Argument den Pfad zum Benutzerdaten‑Verzeichnis angeben, um etwa auf verschiedene Profile zuzugreifen (Standard: %APPDATALOCAL%\Google\Chrome\User Data).
Die Binärdatei wurde für .NET 3.5 erstellt, um auch mit älteren .NET-Versionen kompatibel zu sein. Für die WebSocket-Kommunikation mit Chrome wurde jedoch das WebSocket4Net-Paket hinzugefügt.
Wenn Sie dies über ein C2 wie PoshC2 (Befehl sharpcookiemonster) oder über CobaltStrikes execute-assembly ausführen möchten, verwenden Sie ILMerge, um die erstellte ausführbare Datei mit der WebSocket4Net.dll-Bibliothek zusammenzuführen.
Benennen Sie zuerst die ursprüngliche Binärdatei um und führen Sie dann Folgendes aus:
ILMerge.exe /targetplatform:"v2,C:\Windows\Microsoft.NET\Framework\v2.0.50727" /out:SharpCookieMonster.exe SharpCookieMonsterOriginal.exe WebSocket4Net.dll