Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cookie_crimes — Leggi i cookie locali di Chrome senza root né decrittazione | Kitploit
Strumenti/GitHubGitHub/defaultnamehere/cookie_crimes
Attacchi alle PasswordRaccolta InformazioniPost-ExploitSicurezza Web
GitHubdefaultnamehere/cookie_crimes

cookie_crimes

Leggi i cookie locali di Chrome senza root né decrittazione

Vedi Repository
643786 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Estrazione dei Cookie di Chrome Senza Root

Questo strumento stampa i cookie di Chrome di un utente. Non è necessaria la password dell'utente né i permessi di root per usarlo. bel bel bel bel bel.

Se non sei il tipo di persona che ha regolarmente la capacità di eseguire codice sui computer altrui, probabilmente questo non ti interessa.

Caratteristiche

  • Stampa tutti i cookie di Chrome in dolcissimo JSON
  • Funziona senza root né la password dell'utente
  • Funziona su Windows, Linux, macOS
  • Funziona anche con il browser Microsoft Edge
  • Ottiene i cookie da qualsiasi profilo Chrome
  • Non ti lascia mai in lettura
  • Prepara una lasagna niente male
  • Si compila in un singolo binario

Modulo Metasploit

Per la modalità facile #ethical #hacking, per favore indirizza la tua sessione meterpreter a https://github.com/rapid7/metasploit-framework/blob/9616a9f79de0b22bfd142f12affd74cecbbd4413/documentation/modules/post/multi/gather/chrome_cookies.md

Post sul blog

Leggi tutti i dettagli su https://mango.pdf.zone/stealing-chrome-cookies-without-a-password

Installazione

Richiede Python 3.6+ per l'esecuzione locale, ma il binario compilato funziona ovunque.

root@kitploit:~
 pip3 install -r requirements.txt

Utilizzo

Windows e Linux

Per eseguirlo localmente:

root@kitploit:~
   python cookie_crimes.py

Questo stamperà i tuoi cookie di Chrome come JSON per il profilo predefinito. Sono comodamente nel formato giusto per essere caricati nell'estensione EditThisCookie per Chrome

Per compilare in un singolo binario:

root@kitploit:~
   make

Nota che il binario creato sarà per il sistema operativo su cui esegui make. Non c'è nessuna magia di cross-compilazione in questo caso. Dovrai compilarlo sullo stesso sistema operativo su cui lo esegui.

macOS

Perché è diverso su macOS?

Per qualche motivo, eseguire Chrome con --headless ha permesso di leggere i cookie dal Chrome normale ("headful") in modo intermittente negli ultimi anni, man mano che vengono apportate modifiche a Chrome. Seriamente, ci sono così tanti commit ogni giorno che è diventato difficile dire "Chrome non ha questa funzionalità". Questo ha causato che il metodo headless a volte non funzioni su macOS.

Come fare

Invece, puoi eseguire:

root@kitploit:~
./cookie_crimes_macos.sh
Formattazione per EditThisCookie

Il formato dei cookie di Chrome memorizza i domini con un punto iniziale (es. .google.com), quindi per importare tutti i cookie in Chrome tramite l'estensione EditThisCookie, dovrai rimuovere i punti iniziali. Puoi farlo con il seguente script bash di livello Enterprise e completamente inutile:

root@kitploit:~
cat cookies.json | ./format_for_editthiscookie.sh
Come funziona

Su macOS, il debug remoto viene abilitato uccidendo e riavviando rapidamente Chrome, e collegando il debug remoto alla nuova sessione di Chrome con --restore-last-session (Proprio come cliccare "ripristina schede" in Chrome). Questo ha l'inconveniente di far sembrare che la finestra di Chrome sia crashata per circa 0,5 secondi (in realtà lo è lol) e di ricaricare tutte le schede. Ma ehi, l'utente probabilmente penserà semplicemente che Chrome sia crashato e si sia ripristinato.

Un ringraziamento extra croccante a @IAmMandatory per aver condiviso questo trucco <3

cookie_crimes_macos.sh scaricherà, eseguirà e cancellerà anche un binario websocat per effettuare la richiesta websocket.

Microsoft Edge

Ascolta, so che non è Chrome, ma ascoltami. Poiché Edge è basato su Chromium, lo stesso trucco funziona. Ecco un post sul blog di @wunderwuzzi23 con tutti i dettagli.

Profili Multipli

Se vuoi estrarre i cookie di Chrome per un profilo diverso da quello predefinito, modifica la variabile PROFILE in cookie_crimes.py. Questo utilizza alcuni trucchetti furtivi di "scrittura su /tmp" per ingannare Chrome e fargli leggere i cookie per noi.

Come funziona

Chrome Headless e user-data-dir

A Chrome headless (nessuna finestra renderizzata) è permesso specificare una user-data-dir. Questa directory contiene cookie, cronologia, preferenze, ecc. Creando una nuova istanza headless di Chrome e specificando che la user-data-dir sia la stessa della vittima, la tua istanza headless si autenticherà come la vittima.

Debug remoto

A questo punto, usiamo semplicemente una funzionalità normale (ma estremamente proibita e non documentata) di Chrome: il protocollo di debug remoto. È così che Chrome Developer Tools comunica con Chrome. Una volta che la tua istanza headless di Chrome (con debug remoto abilitato) è in esecuzione, questo codice esegue comandi di debug remoto per stampare i cookie dell'utente per tutti i siti web in testo semplice.

A questo punto puoi controllare completamente Chrome, compiendo qualsiasi azione che l'utente potrebbe fare.

cerimonia di chiusura

per favore non commettere crimini con questo

Scarica lo strumento