Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
DumpBrowserSecrets — आधुनिक Chromium-आधारित और Gecko-आधारित ब्राउज़रों (Chrome, Microsoft Edge, Firefox, Opera, Opera GX, और Vivaldi) से refresh tokens, कुकीज़, सहेजे गए क्रेडेंशियल, क्रेडिट कार्ड, ऑटोफ़िल प्रविष्टियाँ, ब्राउज़िंग इतिहास और बुकमार्क जैसे ब्राउज़र-संग्रहीत डेटा को निकालता है। | Kitploit
उपकरण/GitHubGitHub/maldev-academy/dumpbrowsersecrets
पासवर्ड क्रैकिंगएन्क्रिप्शन/डिक्रिप्शन उपकरणमेमोरी फोरेंसिकडेटा निष्कासनफोरेंसिकजानकारी एकत्र करनापोस्ट-शोषणडिजिटल फोरेंसिकलर्निंग और शिक्षा

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रेड टीमिंग
लैब और अभ्यास
GitHubmaldev-academy/dumpbrowsersecrets

DumpBrowserSecrets

आधुनिक Chromium-आधारित और Gecko-आधारित ब्राउज़रों (Chrome, Microsoft Edge, Firefox, Opera, Opera GX, और Vivaldi) से refresh tokens, कुकीज़, सहेजे गए क्रेडेंशियल, क्रेडिट कार्ड, ऑटोफ़िल प्रविष्टियाँ, ब्राउज़िंग इतिहास और बुकमार्क जैसे ब्राउज़र-संग्रहीत डेटा को निकालता है।

रिपॉजिटरी देखें
798120604 महीने पहलेKitploit द्वारा समीक्षित

DumpBrowserSecrets

आधुनिक Chromium-आधारित और Gecko-आधारित ब्राउज़रों (Chrome, Microsoft Edge, Firefox, Opera, Opera GX, और Vivaldi) से रिफ़्रेश टोकन, कुकीज़, सहेजे गए क्रेडेंशियल, क्रेडिट कार्ड, ऑटोफ़िल एंट्री, ब्राउज़िंग हिस्ट्री और बुकमार्क जैसे ब्राउज़र-संग्रहीत डेटा को निकालता है।


त्वरित लिंक

Maldev Academy Home

Maldev Database

Malware Development Course Syllabus

Offensive Phishing Operations Course Syllabus

Ransomware Internals, Simulation and Detection Course Syllabus


यह कैसे काम करता है

यह प्रोजेक्ट DumpChromeSecrets का एक बेहतर संस्करण है, और इसमें समान रूप से दो घटक शामिल हैं:

  1. निष्पादन योग्य (DumpBrowserSecrets.exe)

एक हेडलेस Chromium प्रक्रिया बनाता है, Early Bird APC इंजेक्शन के माध्यम से DLL को इंजेक्ट करता है, और निकाले गए डिक्रिप्शन कुंजियाँ प्राप्त करता है। ये कुंजियाँ या तो App-Bound (Chrome, Brave, और Microsoft Edge से निकाली गई) या DPAPI कुंजियाँ (Opera, Opera GX, और Vivaldi द्वारा उपयोग की जाने वाली) होती हैं। आवश्यक कुंजियाँ प्राप्त होने के बाद, यह निष्पादन योग्य ब्राउज़र की SQLite डेटाबेस और डिस्क पर JSON फ़ाइलों को पार्स करता है और क्रेडेंशियल, कुकीज़, टोकन और अन्य ब्राउज़िंग डेटा सहित संग्रहीत डेटा को डिक्रिप्ट करता है। इसके अतिरिक्त, जब गैर-Chromium-आधारित ब्राउज़रों (जैसे, Firefox) को लक्षित किया जाता है, तो DumpBrowserSecrets.exe डेटा निष्कर्षण और डिक्रिप्शन के लिए सभी आवश्यक चरणों को संभालता है (DLL-इंजेक्शन के बिना)।


  1. DLL (DllExtractChromiumSecrets.dll)

App-Bound एन्क्रिप्शन कुंजी को डिक्रिप्ट करने के लिए IElevator COM इंटरफ़ेस का उपयोग करके Chromium ब्राउज़रों के अंदर चलता है। यह IElevator COM इंटरफ़ेस का लाभ उठाकर App-Bound एन्क्रिप्शन कुंजी को डिक्रिप्ट करता है और लक्षित ब्राउज़र की Local State फ़ाइल से app_bound_encrypted_key और encrypted_key के डिक्रिप्टेड मान प्राप्त करता है। ये मान फिर निष्पादन योग्य को वापस भेज दिए जाते हैं, जो सभी निष्कर्षण कार्य करता है।


[!NOTE] DumpChromeSecrets प्रोजेक्ट के विपरीत, यह कार्यान्वयन सभी ब्राउज़र डेटा निष्कर्षण DumpBrowserSecrets.exe निष्पादन योग्य में करता है, जबकि DLL Chromium-आधारित ब्राउज़रों से एन्क्रिप्शन कुंजियाँ प्राप्त करने तक सीमित है।


विशेषताएँ

नीचे कुछ सबसे उल्लेखनीय विशेषताएँ दी गई हैं:

  • स्थैतिक विश्लेषण से बचने के लिए कंपाइल-टाइम स्ट्रिंग अस्पष्टीकरण और API हैशिंग।
  • मैनुअल CSRSS पंजीकरण के साथ NtCreateUserProcess के माध्यम से PPID और तर्क स्पूफिंग।
  • v1.1.1 से अधिक में sqlite-amalgamation को बदलने वाला कस्टम SQLite3 फ़ाइल प्रारूप पार्सर (SQLoot)।
  • चल रहे ब्राउज़रों द्वारा रखे गए फ़ाइल लॉक को बायपास करने के लिए हैंडल डुप्लिकेशन।
  • उपयोगकर्ता-परिभाषित हस्ताक्षर का उपयोग करके ऑफ़लाइन डिक्रिप्शन के लिए एन्क्रिप्टेड आउटपुट पैक।

उपयोग

Usage: DumpBrowserSecrets.exe [options]

Extraction Options:
  /b:<browser> Target Browser: Chrome, Edge, Brave, Opera, Operagx, Vivaldi, Firefox, All
               Can Be Specified Multiple Times
  /enc:<sig>   Encrypt JSON Output With Signature (1-8 Bytes)
  /spoof       Enable Argument and PPID Spoofing When Retrieving ABE Keys
  /e:<count>   Max Extracted Entries Per Category (Default: 16, 'all' For No Limit)

Decryption Options:
  /dec:<sig>   Decrypt Mode With The Same Signature Used When Encrypting(1-8 Bytes)
  /i <file>    Input Encrypted Pack File (Required For Decryption)
  /?           Show This Help Message

Examples:
  DumpBrowserSecrets.exe                                        Extract 16 Entries From The Default Browser
  DumpBrowserSecrets.exe /b:chrome /b:edge /spoof /e:100        Extract 100 Entries From Chrome And Edge With PPID Spoofing
  DumpBrowserSecrets.exe /b:firefox /e:all /enc:SIG213          Extract All Entries From FireFox To Encrypted Pack
  DumpBrowserSecrets.exe /b:all /e:all /enc:0xCAFEBABE          Extract All Entries From All Browsers To Encrypted Pack
  DumpBrowserSecrets.exe /dec:0xCAFEBABE /i EncPack-XXXXX.bin   Decrypt Pack File To JSON Files

निकाला गया डेटा

नीचे दी गई तालिकाएँ प्रत्येक समर्थित ब्राउज़र द्वारा उपयोग किए जाने वाले सटीक डेटा स्थानों, प्रारूपों और एन्क्रिप्शन मॉडलों को दर्शाती हैं।


Chrome (App-Bound)

डेटा प्रकारडेटाबेस पथप्रारूपएन्क्रिप्शन
कुकीज़%LOCALAPPDATA%\Google\Chrome\User Data\Default\Network\CookiesSQLiteV20
लॉगिन%LOCALAPPDATA%\Google\Chrome\User Data\Default\Login DataSQLiteV20
क्रेडिट कार्ड%LOCALAPPDATA%\Google\Chrome\User Data\Default\Web DataSQLiteV20
टोकन%LOCALAPPDATA%\Google\Chrome\User Data\Default\Web DataSQLiteV20
ऑटोफ़िल%LOCALAPPDATA%\Google\Chrome\User Data\Default\Web DataSQLiteअनएन्क्रिप्टेड
इतिहास%LOCALAPPDATA%\Google\Chrome\User Data\Default\HistorySQLiteअनएन्क्रिप्टेड
बुकमार्क%LOCALAPPDATA%\Google\Chrome\User Data\Default\BookmarksJSONअनएन्क्रिप्टेड

Edge (App-Bound)

डेटा प्रकारडेटाबेस पथप्रारूपएन्क्रिप्शन
कुकीज़%LOCALAPPDATA%\Microsoft\Edge\User Data\Default\Network\CookiesSQLiteV20
लॉगिन%LOCALAPPDATA%\Microsoft\Edge\User Data\Default\Login DataSQLiteV20
क्रेडिट कार्ड%LOCALAPPDATA%\Microsoft\Edge\User Data\Default\Web DataSQLiteV20
टोकन%LOCALAPPDATA%\Microsoft\Edge\User Data\Default\Web DataSQLiteX
ऑटोफ़िल%LOCALAPPDATA%\Microsoft\Edge\User Data\Default\Web DataSQLiteअनएन्क्रिप्टेड
इतिहास%LOCALAPPDATA%\Microsoft\Edge\User Data\Default\HistorySQLiteअनएन्क्रिप्टेड
बुकमार्क%LOCALAPPDATA%\Microsoft\Edge\User Data\Default\BookmarksJSONअनएन्क्रिप्टेड

Brave (App-Bound)

डेटा प्रकारडेटाबेस पथप्रारूपएन्क्रिप्शन
कुकीज़%LOCALAPPDATA%\BraveSoftware\Brave-Browser\User Data\Default\Network\CookiesSQLiteV20
लॉगिन%LOCALAPPDATA%\BraveSoftware\Brave-Browser\User Data\Default\Login DataSQLiteV20
क्रेडिट कार्ड%LOCALAPPDATA%\BraveSoftware\Brave-Browser\User Data\Default\Web DataSQLiteV20
टोकन%LOCALAPPDATA%\BraveSoftware\Brave-Browser\User Data\Default\Web DataSQLiteX
ऑटोफ़िल%LOCALAPPDATA%\BraveSoftware\Brave-Browser\User Data\Default\Web DataSQLiteअनएन्क्रिप्टेड
इतिहास%LOCALAPPDATA%\BraveSoftware\Brave-Browser\User Data\Default\HistorySQLiteअनएन्क्रिप्टेड
बुकमार्क%LOCALAPPDATA%\BraveSoftware\Brave-Browser\User Data\Default\BookmarksJSONअनएन्क्रिप्टेड

Opera (DPAPI)

टूल डाउनलोड करें