
रूट या डिक्रिप्ट किए बिना स्थानीय Chrome कुकीज़ पढ़ें
यह उपयोगकर्ता के Chrome कुकीज़ को प्रिंट करेगा। इसका उपयोग करने के लिए आपको उनका पासवर्ड या रूट होने की आवश्यकता नहीं है। nice nice nice nice nice।
यदि आप उस तरह के व्यक्ति नहीं हैं जो नियमित रूप से दूसरे लोगों के कंप्यूटर पर कोड निष्पादित करने की क्षमता प्राप्त करता है, तो आप शायद इसकी परवाह नहीं करते।
ईज़ीमोड #एथिकल #हैकिंग के लिए, कृपया अपने मीटरप्रेटर सत्र को निर्देशित करें https://github.com/rapid7/metasploit-framework/blob/9616a9f79de0b22bfd142f12affd74cecbbd4413/documentation/modules/post/multi/gather/chrome_cookies.md
पूरी जानकारी https://mango.pdf.zone/stealing-chrome-cookies-without-a-password पर पढ़ें
स्थानीय रूप से चलाने के लिए Python3.6+ की आवश्यकता है, लेकिन यह जो बाइनरी कंपाइल करता है वह कहीं भी काम करता है।
pip3 install -r requirements.txt
इसे स्थानीय रूप से चलाने के लिए:
python cookie_crimes.py
यह डिफ़ॉल्ट प्रोफ़ाइल के लिए आपकी Chrome कुकीज़ को JSON के रूप में प्रिंट करेगा। वे सुविधाजनक रूप से EditThisCookie Chrome Extension में लोड करने के लिए सही फॉर्मेट में होते हैं।
एक ही बाइनरी में कंपाइल करने के लिए:
make
ध्यान दें कि बनाई गई बाइनरी उस OS के लिए होगी जिस पर आप make चलाते हैं। यहाँ कोई फैंसी क्रॉस-कंपाइलिंग जादू नहीं चल रहा है। आपको इसे उसी OS पर बनाना होगा जिस पर आप इसे चला रहे हैं।
किसी भी कारण से, --headless के साथ Chrome चलाने से पिछले कुछ वर्षों में Chrome में किए गए बदलावों के कारण सामान्य ("headful") Chrome से कुकीज़ पढ़ने की अनुमति मिलती रही है और बंद होती रही है। गंभीरता से, हर दिन इतने सारे कमिट होते हैं कि यह कहना मुश्किल हो गया है कि "Chrome में यह सुविधा नहीं है"। इसके कारण headless विधि कभी-कभी macOS पर काम नहीं करती है।
इसके बजाय, आप चला सकते हैं:
./cookie_crimes_macos.sh
Chrome का कुकी फ़ॉर्मेट डोमेन को अग्रणी डॉट्स के साथ संग्रहीत करता है (उदा. .google.com), और इसलिए EditThisCookie Chrome Extension के माध्यम से सभी कुकीज़ को Chrome में आयात करने के लिए, आपको अग्रणी डॉट्स को हटाना होगा। आप निम्नलिखित Enterprise Grade और पूरी तरह से अनावश्यक bash स्क्रिप्ट के माध्यम से ऐसा कर सकते हैं:
cat cookies.json | ./format_for_editthiscookie.sh
macOS पर, Chrome को जल्दी से मारकर और पुनरारंभ करके, और --restore-last-session के साथ नए Chrome सत्र में रिमोट डीबगिंग संलग्न करके (बिल्कुल Chrome में "restore tabs" पर क्लिक करने जैसा) रिमोट डीबगिंग सक्षम की जाती है। इसका नकारात्मक पक्ष यह है कि Chrome विंडो लगभग 0.5 सेकंड के लिए क्रैश हुई दिखती है (यह वास्तव में क्रैश हुई lol) और सभी टैब रीलोड हो जाते हैं। लेकिन, उपयोगकर्ता शायद यह मान लेगा कि उनका Chrome क्रैश हुआ और अपने आप रिस्टोर हो गया।
इस ट्रिक को साझा करने के लिए @IAmMandatory का अतिरिक्त कुरकुरा धन्यवाद <3
cookie_crimes_macos.sh वेबसॉकेट अनुरोध करने के लिए websocat बाइनरी को डाउनलोड, निष्पादित और हटा भी देगा।
सुनो, मुझे पता है कि यह Chrome नहीं है, लेकिन मेरी बात सुनो। क्योंकि Edge Chromium पर आधारित है, वही ट्रिक काम करती है। यहाँ सभी विवरणों के साथ @wunderwuzzi23 द्वारा एक ब्लॉग पोस्ट है।
यदि आप डिफ़ॉल्ट प्रोफ़ाइल के अलावा किसी अन्य प्रोफ़ाइल के लिए Chrome कुकीज़ निकालना चाहते हैं, तो बस cookie_crimes.py में PROFILE वेरिएबल को संपादित करें। यह Chrome को हमारे लिए कुकीज़ पढ़ने के लिए चकमा देने के लिए कुछ चालाक "/tmp पर लिखने" की तरकीबों का उपयोग करता है।
user-data-dirHeadless (कोई विंडो रेंडर नहीं की जाती) Chrome को user-data-dir निर्दिष्ट करने की अनुमति है। इस निर्देशिका में कुकीज़, इतिहास, प्राथमिकताएँ आदि होती हैं। एक नया headless Chrome इंस्टेंस बनाकर, और user-data-dir को पीड़ित के समान निर्दिष्ट करके, आपका headless Chrome इंस्टेंस पीड़ित के रूप में प्रमाणित होगा।
यहाँ से, हम बस Chrome की एक सामान्य (लेकिन अत्यंत निषिद्ध और अप्रलेखित) सुविधा का उपयोग करते हैं: रिमोट डीबगिंग प्रोटोकॉल। इसी तरह Chrome डेवलपर टूल्स Chrome के साथ संचार करते हैं। एक बार आपका headless Chrome (रिमोट डीबगिंग सक्षम के साथ) इंस्टेंस चल रहा है, यह कोड सभी वेबसाइटों के लिए उपयोगकर्ता की कुकीज़ को सादे टेक्स्ट में प्रिंट करने के लिए रिमोट डीबगिंग कमांड निष्पादित करता है।
इस बिंदु पर आप Chrome को पूरी तरह से नियंत्रित कर सकते हैं, उपयोगकर्ता द्वारा की जा सकने वाली कोई भी कार्रवाई कर सकते हैं।
कृपया इसके साथ अपराध न करें