Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
DumpChromeSecrets — Extraire des données des versions modernes de Chrome, y compris les refresh tokens, cookies, identifiants enregistrés, données de saisie automatique, historique de navigation et signets. | Kitploit
Outils/GitHubGitHub/maldev-academy/dumpchromesecrets
Cassage de Mots de PasseReconnaissanceExfiltration de DonnéesAnalyse ForensiqueCollecte d'InformationsCriminalistique MobileSécurité WebCriminalistique NumériqueApprentissage et Éducation

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Red Teaming
Réponse aux Incidents
Archived
GitHubmaldev-academy/dumpchromesecrets

DumpChromeSecrets

Extraire des données des versions modernes de Chrome, y compris les refresh tokens, cookies, identifiants enregistrés, données de saisie automatique, historique de navigation et signets.

Voir le dépôt
55876il y a 7 moisVérifié par Kitploit

[!IMPORTANT] Ce projet n'est plus maintenu. Veuillez utiliser DumpBrowserSecrets à la place, qui prend en charge Chrome, Edge, Brave, Firefox, Opera, Opera GX et Vivaldi.


DumpChromeSecrets

Extrayez des données des versions modernes de Chrome, y compris les jetons d'actualisation, les cookies, les identifiants enregistrés, les données de remplissage automatique, l'historique de navigation et les marque-pages.


Liens rapides

Accueil Maldev Academy

Base de données Maldev

Programme du cours de développement de malwares

Programme du cours d'opérations de phishing offensif

Programme du cours sur les ransomwares : fonctionnement, simulation et détection


Comment ça fonctionne

Ce projet se compose de deux composants :

  1. Exécutable (DumpChromeSecrets.exe) - Crée un processus Chrome sans tête, injecte la DLL via l'injection APC Early Bird, et reçoit les données extraites via un tube nommé.

  2. DLL (DllExtractChromeSecrets.dll) - S'exécute dans le contexte du processus Chrome pour déchiffrer la clé de chiffrement App-Bound en utilisant l'interface COM IElevator de Chrome, puis extrait et déchiffre les données des bases de données SQLite.


Chiffrement App-Bound de Chrome (v127+)

À partir de Chrome 127, Google a introduit le chiffrement App-Bound, qui lie les clés de chiffrement des cookies à l'identité de l'application Chrome. La clé de chiffrement (nommée "app_bound_encrypted_key") est stockée dans le fichier "Local State", et peut être déchiffrée par le service d'élévation de Chrome via l'interface COM IElevator.

Ce projet contourne cette protection en injectant du code dans le processus Chrome, lui permettant d'appeler IElevator::DecryptData avec le contexte d'application approprié. Une autre méthode a été implémentée par luci4 dans les modules Dumping Browser Cookies: Chrome et Dumping Saved Logins: Chrome.

image

L'image ci-dessus provient de : Improving the security of Chrome cookies on Windows



Extraction de données

Une fois la DLL injectée, elle extrait les données suivantes de Chrome :


Utilisation

root@kitploit:~
Usage: DumpChromeSecrets.exe [options]

Options:
  /o <file>    Output JSON File (default: ChromeData.json)
  /all         Export All Entries (default: max 16 per category)
  /?           Show This Help Message

Examples:
  DumpChromeSecrets.exe                        Extract 16 Entry To ChromeData.json
  DumpChromeSecrets.exe /all                   Export All Entries
  DumpChromeSecrets.exe /o Output.json /all    Extract All To Output.json

Crédits

  • Recherche sur l'interface COM IElevator à partir du gist de snovvcrash
  • luci4 pour l'orientation technique
  • Amalgame SQLite de sqlite.org

Démonstration

image
Télécharger l’outil
Type de donnéesChemin de la base de donnéesFormatChiffrement
Clé App-BoundUser Data\Local StateJSONDPAPI + IElevator
CookiesUser Data\Default\Network\CookiesSQLiteAES-256-GCM (v20)
IdentifiantsUser Data\Default\Login DataSQLiteAES-256-GCM (v20)
JetonsUser Data\Default\Web DataSQLiteAES-256-GCM (v20)
Remplissage automatiqueUser Data\Default\Web DataSQLiteNone
HistoriqueUser Data\Default\HistorySQLiteNone
Marque-pagesUser Data\Default\BookmarksJSONNone