Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cookie_crimes — Lire les cookies locaux de Chrome sans root ni décryptage | Kitploit
Outils/GitHubGitHub/defaultnamehere/cookie_crimes
Attaques de Mots de PasseCollecte d'InformationsPost-ExploitationSécurité Web
GitHubdefaultnamehere/cookie_crimes

cookie_crimes

Lire les cookies locaux de Chrome sans root ni décryptage

Voir le dépôt
64378il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Extraction de cookies Chrome sans root

Cela affichera les cookies Chrome d'un utilisateur. Vous n'avez pas besoin de son mot de passe ni d'être root pour l'utiliser. sympa sympa sympa sympa sympa.

Si vous n'êtes pas le genre de personne qui obtient régulièrement la capacité d'exécuter du code sur les ordinateurs des autres, vous vous en fichez probablement.

Fonctionnalités

  • Affiche tous les cookies Chrome en doux doux JSON
  • Fonctionne sans root ni mot de passe de l'utilisateur
  • Fonctionne sur Windows, Linux, macOS
  • Fonctionne également sur le navigateur Microsoft Edge
  • Obtenez des cookies de n'importe quel profil Chrome
  • Ne vous laisse jamais en "vu"
  • Prépare une sacrée lasagne
  • Se compile en un seul binaire

Module Metasploit

Pour le mode facile #ethical #hacking, veuillez diriger votre session meterpreter vers https://github.com/rapid7/metasploit-framework/blob/9616a9f79de0b22bfd142f12affd74cecbbd4413/documentation/modules/post/multi/gather/chrome_cookies.md

Article de blog

Lisez tous les détails sur https://mango.pdf.zone/stealing-chrome-cookies-without-a-password

Installation

Nécessite Python 3.6+ pour fonctionner localement, mais le binaire qu'il compile fonctionne partout.

root@kitploit:~
 pip3 install -r requirements.txt

Utilisation

Windows et Linux

Pour exécuter localement :

root@kitploit:~
   python cookie_crimes.py

Cela affichera vos cookies Chrome au format JSON pour le profil par défaut. Ils sont commodément dans le bon format pour être chargés dans l'extension EditThisCookie pour Chrome.

Pour compiler en un seul binaire :

root@kitploit:~
   make

Notez que le binaire créé sera pour le système d'exploitation sur lequel vous exécutez make. Il n'y a pas de magie de cross-compilation sophistiquée ici. Vous devrez compiler cela sur le même OS que celui sur lequel vous l'exécutez.

macOS

Pourquoi est-ce différent sur macOS ?

Pour une raison quelconque, l'exécution de Chrome avec --headless a permis de lire les cookies à partir de Chrome normal ("headful") par intermittence au cours des dernières années à mesure que des modifications sont apportées à Chrome. Sérieusement, il y a tellement de commits chaque jour qu'il est devenu difficile de dire "Chrome n'a pas cette fonctionnalité". Cela a fait que la méthode headless ne fonctionne parfois pas sur macOS.

Comment faire

Au lieu de cela, vous pouvez exécuter :

root@kitploit:~
./cookie_crimes_macos.sh
Formatage pour EditThisCookie

Le format des cookies de Chrome stocke les domaines avec un point au début (ex. .google.com), donc pour importer tous les cookies dans Chrome via l'extension EditThisCookie, vous devrez supprimer ces points initiaux. Vous pouvez le faire via le script bash suivant de qualité Entreprise et totalement inutile :

root@kitploit:~
cat cookies.json | ./format_for_editthiscookie.sh
Comment ça marche

Sur macOS, le débogage à distance est activé en tuant et redémarrant rapidement Chrome, et en attachant le débogage à distance à la nouvelle session Chrome avec --restore-last-session (comme cliquer sur "restaurer les onglets" dans Chrome). Cela a l'inconvénient de faire apparaître la fenêtre Chrome comme si elle avait planté pendant environ 0,5 s (elle a planté lol) et de recharger tous les onglets. Mais bon, l'utilisateur supposera probablement que son Chrome a planté et s'est restauré tout seul.

Un merci tout particulier à @IAmMandatory pour avoir partagé cette astuce <3

cookie_crimes_macos.sh téléchargera, exécutera et supprimera également un binaire websocat pour effectuer la requête websocket.

Microsoft Edge

Écoutez, je sais que ce n'est pas Chrome, mais écoutez-moi. Parce qu'Edge est basé sur Chromium, la même astuce fonctionne. Voici un article de blog de @wunderwuzzi23 avec tous les détails.

Profils multiples

Si vous souhaitez extraire les cookies Chrome pour un profil autre que le profil par défaut, modifiez simplement la variable PROFILE dans cookie_crimes.py. Cela utilise des astuces sournoises d'écriture dans /tmp pour tromper Chrome et lui faire lire les cookies pour nous.

Comment ça marche

Headless Chrome et user-data-dir

Chrome sans tête (aucune fenêtre n'est rendue) est autorisé à spécifier un user-data-dir. Ce répertoire contient les cookies, l'historique, les préférences, etc. En créant une nouvelle instance de Chrome sans tête et en spécifiant le user-data-dir identique à celui de la victime, votre instance Chrome sans tête s'authentifiera en tant que victime.

Débogage à distance

À partir de là, nous utilisons simplement une fonctionnalité normale (mais extrêmement interdite et non documentée) de Chrome : le protocole de débogage à distance. C'est ainsi que les outils de développement de Chrome communiquent avec Chrome. Une fois que votre instance Chrome sans tête (avec le débogage à distance activé) est en cours d'exécution, ce code exécute simplement des commandes de débogage à distance pour afficher en clair les cookies de l'utilisateur pour tous les sites Web.

Vous pouvez contrôler Chrome complètement à ce stade, en prenant toute action que l'utilisateur pourrait prendre.

cérémonie de clôture

ne faites pas de crimes avec ceci s'il vous plaît

Télécharger l’outil