
Outil C# pour extraire tous les cookies des navigateurs Chrome/Edge, y compris les flags httpOnly et secure, pour le détournement de session et le vol d'identifiants post-exploitation. Compatible avec les frameworks C2 via execute-assembly.
.&@#. .#@@.
*&&((&@( @/ *@
@ &( ,& &@@@@/ &/
@ &@ @@@@@@@@ @.
@. #@@/ @ @@@@@@@/ @, #@@
@ @@@@@@@@ && %%/(%%&#//(#...
/% @@@@@@@@ *#(@* ,@/(((//(/(/(((//(@.
.@(..#@, %@@# &/////#@@*. .*&@#////////////////(/&@.
(&%((///(@(. *&#(//(/////((//(/(((///(/(/(/(/(/(///////((%@
(@#//((/////((//(/(////(///////////////////////////////////@#/(/&@.
@&@@////(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/((///(@%//////(#@
%@@%(////////////////////////////((//(@@@#///@@%#///((&@@@@@@#////////(#&&(
@@&(///(//(/(/(//((/(///(///(//@//&@@@@@@@@@@@@@@@@@@@@@@@@(////(/(////#@@@/
@#/(&&(////(///((@///%@(##%@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@///////////%@@@&.
@#(/(#%@@&(//#&@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@///(/(/(/(//@.
@#/(//(//(//@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@////(/////(//@.
,@&///(/(/(///%@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@#(///(/(///#/&@
@&((//////////@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@%///////////%&,
#@/(/(/(/(////@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@((/(/(/(/(/((@.
&(/////////////@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@#////////////((&
.@(%@(///(/(/(////%@@@@@@@@@@@@@@@@@@@@@@@@@@@@&/(/(/(/(///(//#@%@.
.**.@/(/////////////(@@@@@@@@@@@@@@@@@@@@@@(///////////////(@/
@%((///(/(/(/(/////(/#&@@@@@@@@%((///(///(/(///((/(@/@&.
,&@@(//////////////(////(((//((//(((////////////@(.
,@@(/////////////(/(/(/(/(/(/(/(///((&%%@%,
.%@@(@@@#&@&(/////////////////////&@*
,*, ,@@@@@@@@&&&&@@%/, ..
SharpCookieMonster v1.0 by @m0rv4i
Ceci est un port Sharp du module cookie-crimes de @defaultnamehere - tout le crédit pour leur excellent travail !
Ce projet C# va vider les cookies de tous les sites, même ceux avec les drapeaux httpOnly/secure/session.


Exécutez simplement le binaire.
SharpCookieMonster.exe [url] [edge|chrome] [debugging-port] [user-data-dir]
Un premier argument optionnel spécifie le site auquel Chrome se connectera initialement lors du lancement (par défaut https://www.google.com).
Un second argument optionnel détermine si Chrome ou msedge sera vérifié (par défaut Chrome).
Un troisième argument optionnel spécifie le port sur lequel lancer le débogueur Chrome (par défaut 9142).
Enfin, un troisième argument optionnel spécifie le chemin vers le répertoire des données utilisateur, qui peut être remplacé pour accéder à différents profils, etc. (par défaut %APPDATALOCAL%\Google\Chrome\User Data).
Le binaire a été construit pour être compatible avec .NET 3.5 afin d'être compatible avec des victimes ayant des versions plus anciennes de .NET installées. Cependant, pour utiliser WebSockets pour communiquer avec Chrome, le package WebSocket4Net a été ajouté.
Si vous souhaitez exécuter ceci via un C2 tel qu'en utilisant la commande sharpcookiemonster de PoshC2 ou via execute-assembly de CobaltStrike, utilisez ILMerge pour fusionner l'exécutable compilé avec la bibliothèque WebSocket4Net.dll.
Renommez d'abord le binaire original puis exécutez :
ILMerge.exe /targetplatform:"v2,C:\Windows\Microsoft.NET\Framework\v2.0.50727" /out:SharpCookieMonster.exe SharpCookieMonsterOriginal.exe WebSocket4Net.dll