Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SharpCookieMonster — Outil C# pour extraire tous les cookies des navigateurs Chrome/Edge, y compris les flags httpOnly et secure, pour le détournement de session et le vol d'identifiants post-exploitation. Compatible avec les frameworks C2 via execute-assembly. | Kitploit
Outils/GitHubGitHub/riskydissonance/sharpcookiemonster
Attaques de Mots de PasseCollecte d'InformationsPost-ExploitationRed Teaming
GitHubriskydissonance/sharpcookiemonster

SharpCookieMonster

Outil C# pour extraire tous les cookies des navigateurs Chrome/Edge, y compris les flags httpOnly et secure, pour le détournement de session et le vol d'identifiants post-exploitation. Compatible avec les frameworks C2 via execute-assembly.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
203456il y a 3 ansVérifié par Kitploit

SharpCookieMonster

root@kitploit:~
                                       .&@#.  .#@@.                             
                      *&&((&@(       @/            *@                           
                   @            &( ,&  &@@@@/        &/                         
                 @                &@  @@@@@@@@        @.                        
                @.         #@@/    @  @@@@@@@/        @,      #@@               
                @        @@@@@@@@  &&                %%/(%%&#//(#...            
                /%       @@@@@@@@ *#(@*            ,@/(((//(/(/(((//(@.         
            .@(..#@,       %@@#  &/////#@@*.  .*&@#////////////////(/&@.        
            (&%((///(@(.     *&#(//(/////((//(/(((///(/(/(/(/(/(///////((%@     
        (@#//((/////((//(/(////(///////////////////////////////////@#/(/&@.     
       @&@@////(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/((///(@%//////(#@    
  %@@%(////////////////////////////((//(@@@#///@@%#///((&@@@@@@#////////(#&&(   
   @@&(///(//(/(/(//((/(///(///(//@//&@@@@@@@@@@@@@@@@@@@@@@@@(////(/(////#@@@/ 
    @#/(&&(////(///((@///%@(##%@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@///////////%@@@&. 
   @#(/(#%@@&(//#&@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@///(/(/(/(//@.    
   @#/(//(//(//@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@////(/////(//@.    
   ,@&///(/(/(///%@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@#(///(/(///#/&@     
     @&((//////////@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@%///////////%&,      
      #@/(/(/(/(////@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@((/(/(/(/(/((@.       
       &(/////////////@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@#////////////((&        
      .@(%@(///(/(/(////%@@@@@@@@@@@@@@@@@@@@@@@@@@@@&/(/(/(/(///(//#@%@.       
       .**.@/(/////////////(@@@@@@@@@@@@@@@@@@@@@@(///////////////(@/           
            @%((///(/(/(/(/////(/#&@@@@@@@@%((///(///(/(///((/(@/@&.            
             ,&@@(//////////////(////(((//((//(((////////////@(.                
                ,@@(/////////////(/(/(/(/(/(/(/(///((&%%@%,                   
                  .%@@(@@@#&@&(/////////////////////&@*                         
                          ,*, ,@@@@@@@@&&&&@@%/, ..                             
                                                                                
                                                                              
                         SharpCookieMonster v1.0 by @m0rv4i

Description

Ceci est un port Sharp du module cookie-crimes de @defaultnamehere - tout le crédit pour leur excellent travail !

Ce projet C# va vider les cookies de tous les sites, même ceux avec les drapeaux httpOnly/secure/session.

En cours d'exécution

Cookies

Utilisation

Exécutez simplement le binaire.

root@kitploit:~
SharpCookieMonster.exe [url] [edge|chrome] [debugging-port] [user-data-dir]

Un premier argument optionnel spécifie le site auquel Chrome se connectera initialement lors du lancement (par défaut https://www.google.com).

Un second argument optionnel détermine si Chrome ou msedge sera vérifié (par défaut Chrome).

Un troisième argument optionnel spécifie le port sur lequel lancer le débogueur Chrome (par défaut 9142).

Enfin, un troisième argument optionnel spécifie le chemin vers le répertoire des données utilisateur, qui peut être remplacé pour accéder à différents profils, etc. (par défaut %APPDATALOCAL%\Google\Chrome\User Data).

Compilation

Le binaire a été construit pour être compatible avec .NET 3.5 afin d'être compatible avec des victimes ayant des versions plus anciennes de .NET installées. Cependant, pour utiliser WebSockets pour communiquer avec Chrome, le package WebSocket4Net a été ajouté.

Si vous souhaitez exécuter ceci via un C2 tel qu'en utilisant la commande sharpcookiemonster de PoshC2 ou via execute-assembly de CobaltStrike, utilisez ILMerge pour fusionner l'exécutable compilé avec la bibliothèque WebSocket4Net.dll.

Renommez d'abord le binaire original puis exécutez :

root@kitploit:~
ILMerge.exe /targetplatform:"v2,C:\Windows\Microsoft.NET\Framework\v2.0.50727" /out:SharpCookieMonster.exe SharpCookieMonsterOriginal.exe WebSocket4Net.dll 
Télécharger l’outil