
Lire les cookies locaux de Chrome sans root ni décryptage
Cela affichera les cookies Chrome d'un utilisateur. Vous n'avez pas besoin de son mot de passe ni d'être root pour l'utiliser. sympa sympa sympa sympa sympa.
Si vous n'êtes pas le genre de personne qui obtient régulièrement la capacité d'exécuter du code sur les ordinateurs des autres, vous vous en fichez probablement.
Pour le mode facile #ethical #hacking, veuillez diriger votre session meterpreter vers https://github.com/rapid7/metasploit-framework/blob/9616a9f79de0b22bfd142f12affd74cecbbd4413/documentation/modules/post/multi/gather/chrome_cookies.md
Lisez tous les détails sur https://mango.pdf.zone/stealing-chrome-cookies-without-a-password
Nécessite Python 3.6+ pour fonctionner localement, mais le binaire qu'il compile fonctionne partout.
pip3 install -r requirements.txt
Pour exécuter localement :
python cookie_crimes.py
Cela affichera vos cookies Chrome au format JSON pour le profil par défaut. Ils sont commodément dans le bon format pour être chargés dans l'extension EditThisCookie pour Chrome.
Pour compiler en un seul binaire :
make
Notez que le binaire créé sera pour le système d'exploitation sur lequel vous exécutez make. Il n'y a pas de magie de cross-compilation sophistiquée ici. Vous devrez compiler cela sur le même OS que celui sur lequel vous l'exécutez.
Pour une raison quelconque, l'exécution de Chrome avec --headless a permis de lire les cookies à partir de Chrome normal ("headful") par intermittence au cours des dernières années à mesure que des modifications sont apportées à Chrome. Sérieusement, il y a tellement de commits chaque jour qu'il est devenu difficile de dire "Chrome n'a pas cette fonctionnalité". Cela a fait que la méthode headless ne fonctionne parfois pas sur macOS.
Au lieu de cela, vous pouvez exécuter :
./cookie_crimes_macos.sh
Le format des cookies de Chrome stocke les domaines avec un point au début (ex. .google.com), donc pour importer tous les cookies dans Chrome via l'extension EditThisCookie, vous devrez supprimer ces points initiaux. Vous pouvez le faire via le script bash suivant de qualité Entreprise et totalement inutile :
cat cookies.json | ./format_for_editthiscookie.sh
Sur macOS, le débogage à distance est activé en tuant et redémarrant rapidement Chrome, et en attachant le débogage à distance à la nouvelle session Chrome avec --restore-last-session (comme cliquer sur "restaurer les onglets" dans Chrome). Cela a l'inconvénient de faire apparaître la fenêtre Chrome comme si elle avait planté pendant environ 0,5 s (elle a planté lol) et de recharger tous les onglets. Mais bon, l'utilisateur supposera probablement que son Chrome a planté et s'est restauré tout seul.
Un merci tout particulier à @IAmMandatory pour avoir partagé cette astuce <3
cookie_crimes_macos.sh téléchargera, exécutera et supprimera également un binaire websocat pour effectuer la requête websocket.
Écoutez, je sais que ce n'est pas Chrome, mais écoutez-moi. Parce qu'Edge est basé sur Chromium, la même astuce fonctionne. Voici un article de blog de @wunderwuzzi23 avec tous les détails.
Si vous souhaitez extraire les cookies Chrome pour un profil autre que le profil par défaut, modifiez simplement la variable PROFILE dans cookie_crimes.py. Cela utilise des astuces sournoises d'écriture dans /tmp pour tromper Chrome et lui faire lire les cookies pour nous.
user-data-dirChrome sans tête (aucune fenêtre n'est rendue) est autorisé à spécifier un user-data-dir. Ce répertoire contient les cookies, l'historique, les préférences, etc. En créant une nouvelle instance de Chrome sans tête et en spécifiant le user-data-dir identique à celui de la victime, votre instance Chrome sans tête s'authentifiera en tant que victime.
À partir de là, nous utilisons simplement une fonctionnalité normale (mais extrêmement interdite et non documentée) de Chrome : le protocole de débogage à distance. C'est ainsi que les outils de développement de Chrome communiquent avec Chrome. Une fois que votre instance Chrome sans tête (avec le débogage à distance activé) est en cours d'exécution, ce code exécute simplement des commandes de débogage à distance pour afficher en clair les cookies de l'utilisateur pour tous les sites Web.
Vous pouvez contrôler Chrome complètement à ce stade, en prenant toute action que l'utilisateur pourrait prendre.
ne faites pas de crimes avec ceci s'il vous plaît