Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/defaultnamehere/cookie_crimes
पासवर्ड हमलेजानकारी एकत्र करनापोस्ट-शोषणवेब सुरक्षा
GitHubdefaultnamehere/cookie_crimes

cookie_crimes

रूट या डिक्रिप्ट किए बिना स्थानीय Chrome कुकीज़ पढ़ें

रिपॉजिटरी देखें
643786 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

बिना रूट के Chrome कुकी निकालना

यह उपयोगकर्ता के Chrome कुकीज़ को प्रिंट करेगा। इसका उपयोग करने के लिए आपको उनका पासवर्ड या रूट होने की आवश्यकता नहीं है। nice nice nice nice nice।

यदि आप उस तरह के व्यक्ति नहीं हैं जो नियमित रूप से दूसरे लोगों के कंप्यूटर पर कोड निष्पादित करने की क्षमता प्राप्त करता है, तो आप शायद इसकी परवाह नहीं करते।

विशेषताएँ

  • सभी Chrome कुकीज़ को शानदार JSON में प्रिंट करता है
  • बिना रूट या उपयोगकर्ता के पासवर्ड के काम करता है
  • विंडोज, लिनक्स, मैकओएस पर काम करता है
  • वास्तव में माइक्रोसॉफ्ट एज ब्राउज़र पर भी काम करता है
  • किसी भी Chrome प्रोफ़ाइल से कुकीज़ प्राप्त करें
  • आपको कभी 'रीड' पर नहीं छोड़ता
  • एक शानदार लसग्ना पकाता है
  • एक ही बाइनरी में कंपाइल होता है

Metasploit मॉड्यूल

ईज़ीमोड #एथिकल #हैकिंग के लिए, कृपया अपने मीटरप्रेटर सत्र को निर्देशित करें https://github.com/rapid7/metasploit-framework/blob/9616a9f79de0b22bfd142f12affd74cecbbd4413/documentation/modules/post/multi/gather/chrome_cookies.md

ब्लॉग पोस्ट

पूरी जानकारी https://mango.pdf.zone/stealing-chrome-cookies-without-a-password पर पढ़ें

इंस्टॉलेशन

स्थानीय रूप से चलाने के लिए Python3.6+ की आवश्यकता है, लेकिन यह जो बाइनरी कंपाइल करता है वह कहीं भी काम करता है।

root@kitploit:~
 pip3 install -r requirements.txt

उपयोग

विंडोज और लिनक्स

इसे स्थानीय रूप से चलाने के लिए:

root@kitploit:~
   python cookie_crimes.py

यह डिफ़ॉल्ट प्रोफ़ाइल के लिए आपकी Chrome कुकीज़ को JSON के रूप में प्रिंट करेगा। वे सुविधाजनक रूप से EditThisCookie Chrome Extension में लोड करने के लिए सही फॉर्मेट में होते हैं।

एक ही बाइनरी में कंपाइल करने के लिए:

root@kitploit:~
   make

ध्यान दें कि बनाई गई बाइनरी उस OS के लिए होगी जिस पर आप make चलाते हैं। यहाँ कोई फैंसी क्रॉस-कंपाइलिंग जादू नहीं चल रहा है। आपको इसे उसी OS पर बनाना होगा जिस पर आप इसे चला रहे हैं।

macOS

macOS पर यह अलग क्यों है?

किसी भी कारण से, --headless के साथ Chrome चलाने से पिछले कुछ वर्षों में Chrome में किए गए बदलावों के कारण सामान्य ("headful") Chrome से कुकीज़ पढ़ने की अनुमति मिलती रही है और बंद होती रही है। गंभीरता से, हर दिन इतने सारे कमिट होते हैं कि यह कहना मुश्किल हो गया है कि "Chrome में यह सुविधा नहीं है"। इसके कारण headless विधि कभी-कभी macOS पर काम नहीं करती है।

यह कैसे करें

इसके बजाय, आप चला सकते हैं:

root@kitploit:~
./cookie_crimes_macos.sh
EditThisCookie के लिए फ़ॉर्मेटिंग

Chrome का कुकी फ़ॉर्मेट डोमेन को अग्रणी डॉट्स के साथ संग्रहीत करता है (उदा. .google.com), और इसलिए EditThisCookie Chrome Extension के माध्यम से सभी कुकीज़ को Chrome में आयात करने के लिए, आपको अग्रणी डॉट्स को हटाना होगा। आप निम्नलिखित Enterprise Grade और पूरी तरह से अनावश्यक bash स्क्रिप्ट के माध्यम से ऐसा कर सकते हैं:

root@kitploit:~
cat cookies.json | ./format_for_editthiscookie.sh
यह कैसे काम करता है

macOS पर, Chrome को जल्दी से मारकर और पुनरारंभ करके, और --restore-last-session के साथ नए Chrome सत्र में रिमोट डीबगिंग संलग्न करके (बिल्कुल Chrome में "restore tabs" पर क्लिक करने जैसा) रिमोट डीबगिंग सक्षम की जाती है। इसका नकारात्मक पक्ष यह है कि Chrome विंडो लगभग 0.5 सेकंड के लिए क्रैश हुई दिखती है (यह वास्तव में क्रैश हुई lol) और सभी टैब रीलोड हो जाते हैं। लेकिन, उपयोगकर्ता शायद यह मान लेगा कि उनका Chrome क्रैश हुआ और अपने आप रिस्टोर हो गया।

इस ट्रिक को साझा करने के लिए @IAmMandatory का अतिरिक्त कुरकुरा धन्यवाद <3

cookie_crimes_macos.sh वेबसॉकेट अनुरोध करने के लिए websocat बाइनरी को डाउनलोड, निष्पादित और हटा भी देगा।

Microsoft Edge

सुनो, मुझे पता है कि यह Chrome नहीं है, लेकिन मेरी बात सुनो। क्योंकि Edge Chromium पर आधारित है, वही ट्रिक काम करती है। यहाँ सभी विवरणों के साथ @wunderwuzzi23 द्वारा एक ब्लॉग पोस्ट है।

एकाधिक प्रोफ़ाइलें

यदि आप डिफ़ॉल्ट प्रोफ़ाइल के अलावा किसी अन्य प्रोफ़ाइल के लिए Chrome कुकीज़ निकालना चाहते हैं, तो बस cookie_crimes.py में PROFILE वेरिएबल को संपादित करें। यह Chrome को हमारे लिए कुकीज़ पढ़ने के लिए चकमा देने के लिए कुछ चालाक "/tmp पर लिखने" की तरकीबों का उपयोग करता है।

यह कैसे काम करता है

Headless Chrome और user-data-dir

Headless (कोई विंडो रेंडर नहीं की जाती) Chrome को user-data-dir निर्दिष्ट करने की अनुमति है। इस निर्देशिका में कुकीज़, इतिहास, प्राथमिकताएँ आदि होती हैं। एक नया headless Chrome इंस्टेंस बनाकर, और user-data-dir को पीड़ित के समान निर्दिष्ट करके, आपका headless Chrome इंस्टेंस पीड़ित के रूप में प्रमाणित होगा।

रिमोट डीबगिंग

यहाँ से, हम बस Chrome की एक सामान्य (लेकिन अत्यंत निषिद्ध और अप्रलेखित) सुविधा का उपयोग करते हैं: रिमोट डीबगिंग प्रोटोकॉल। इसी तरह Chrome डेवलपर टूल्स Chrome के साथ संचार करते हैं। एक बार आपका headless Chrome (रिमोट डीबगिंग सक्षम के साथ) इंस्टेंस चल रहा है, यह कोड सभी वेबसाइटों के लिए उपयोगकर्ता की कुकीज़ को सादे टेक्स्ट में प्रिंट करने के लिए रिमोट डीबगिंग कमांड निष्पादित करता है।

इस बिंदु पर आप Chrome को पूरी तरह से नियंत्रित कर सकते हैं, उपयोगकर्ता द्वारा की जा सकने वाली कोई भी कार्रवाई कर सकते हैं।

समापन समारोह

कृपया इसके साथ अपराध न करें

टूल डाउनलोड करें