
Leer cookies locales de Chrome sin root ni descifrado
Esto imprimirá las cookies de Chrome de un usuario. No necesitas su contraseña ni ser root para usarlo. genial genial genial genial genial.
Si no eres del tipo de persona que regularmente obtiene la capacidad de ejecutar código en las computadoras de otras personas, probablemente no te importe esto.
Para el modo fácil #ethical #hacking, por favor dirija su sesión de meterpreter a https://github.com/rapid7/metasploit-framework/blob/9616a9f79de0b22bfd142f12affd74cecbbd4413/documentation/modules/post/multi/gather/chrome_cookies.md
Lea todos los detalles en https://mango.pdf.zone/stealing-chrome-cookies-without-a-password
Requiere Python3.6+ para ejecutarse localmente, pero el binario que compila funciona en cualquier lugar.
pip3 install -r requirements.txt
Para ejecutarlo localmente:
python cookie_crimes.py
Esto imprimirá sus cookies de Chrome como JSON para el perfil predeterminado. Están convenientemente en el formato correcto para cargarlas en la Extensión de Chrome EditThisCookie
Para compilar en un solo binario:
make
Tenga en cuenta que el binario creado será para el sistema operativo en el que ejecute make. No hay magia de compilación cruzada aquí. Tendrá que compilar esto en el mismo sistema operativo en el que lo ejecutará.
Por alguna razón, ejecutar Chrome con --headless ha permitido leer cookies de Chrome normal ("con cabeza") de manera intermitente durante los últimos años a medida que se realizan cambios en Chrome. En serio, hay tantos commits todos los días que se ha vuelto difícil decir "Chrome no tiene esta característica". Esto ha provocado que el método headless a veces no funcione en macOS.
En su lugar, puede ejecutar:
./cookie_crimes_macos.sh
El formato de cookies de Chrome almacena los dominios con puntos iniciales (por ejemplo, .google.com), por lo que para importar todas las cookies a Chrome a través de la Extensión de Chrome EditThisCookie, deberá eliminar los puntos iniciales. Puede hacerlo mediante el siguiente script bash de Grado Empresarial y completamente innecesario:
cat cookies.json | ./format_for_editthiscookie.sh
En macOS, la depuración remota se habilita cerrando y reiniciando Chrome rápidamente, y adjuntando la depuración remota a la nueva sesión de Chrome con --restore-last-session (como hacer clic en "restaurar pestañas" en Chrome). Esto tiene la desventaja de que la ventana de Chrome parezca que se bloqueó durante aproximadamente 0.5 segundos (de hecho lo hizo lol) y recargar todas las pestañas. Pero bueno, el usuario probablemente asumirá que su Chrome se bloqueó y se restauró solo.
Un agradecimiento especial a @IAmMandatory por compartir este truco <3>
cookie_crimes_macos.sh también descargará, ejecutará y eliminará un binario websocat para realizar la solicitud websocket.
Escucha, sé que eso no es Chrome, pero escúchame. Debido a que Edge está basado en Chromium, el mismo truco funciona. Aquí hay una publicación del blog de @wunderwuzzi23 con todos los detalles.
Si desea extraer las cookies de Chrome para un perfil que no sea el predeterminado, simplemente edite la variable PROFILE en cookie_crimes.py. Esto utiliza algunos trucos sigilosos de "escritura en /tmp" para engañar a Chrome y que lea las cookies por nosotros.
user-data-dirChrome sin interfaz gráfica (no se renderiza ninguna ventana) puede especificar un user-data-dir. Este directorio contiene cookies, historial, preferencias, etc. Al crear una nueva instancia de Chrome sin interfaz gráfica y especificar el user-data-dir para que sea el mismo que el de la víctima, su instancia de Chrome sin interfaz gráfica se autenticará como la víctima.
A partir de aquí, simplemente usamos una característica normal (pero extremadamente prohibida y no documentada) de Chrome: el protocolo de Depuración Remota. Así es como Chrome Developer Tools se comunica con Chrome. Una vez que su instancia de Chrome sin interfaz gráfica (con depuración remota habilitada) está en ejecución, este código simplemente ejecuta comandos de depuración remota para imprimir las cookies del usuario para todos los sitios web en texto plano.
En este punto, puede controlar Chrome por completo, realizando cualquier acción que el usuario podría realizar.
por favor no cometas delitos con esto