Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SharpChromium — .NET 4.0 CLR Project per recuperare dati di Chromium, come cookie, cronologia e login salvati. | Kitploit
Strumenti/GitHubGitHub/djhohnstein/sharpchromium
Password CrackingEsfiltrazione DatiRaccolta InformazioniPost-ExploitRed Teaming
GitHubdjhohnstein/sharpchromium

SharpChromium

.NET 4.0 CLR Project per recuperare dati di Chromium, come cookie, cronologia e login salvati.

Vedi Repository
7631055 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

SharpChromium

Introduzione

SharpChromium è un progetto .NET 4.0+ CLR per recuperare dati da Google Chrome, Microsoft Edge e Microsoft Edge Beta. Attualmente può estrarre:

  • Cookie (in formato JSON)
  • Cronologia (con i cookie associati per ogni elemento della cronologia)
  • Accessi salvati

Nota: Tutti i cookie restituiti sono in formato JSON. Se hai installata l'estensione Cookie Editor, puoi semplicemente copiare e incollare nella sezione "Import" di questo addon del browser per utilizzare la sessione estratta.

Vantaggi

Questa riscrittura ha diversi vantaggi rispetto alle implementazioni precedenti, che includono:

  • Nessuna compilazione di tipo o riflessione richiesta
  • I cookie sono visualizzati in formato JSON, per una facile importazione in Cookie Editor.
  • Nessun download di assembly SQLite da risorse remote.
  • Supporta i principali browser Chromium (ma estendibile ad altri)

Utilizzo

root@kitploit:~
Usage:
    .\SharpChromium.exe arg0 [arg1 arg2 ...]

Arguments:
    all       - Retrieve all Chromium Cookies, History and Logins.
    full      - The same as 'all'
    logins    - Retrieve all saved credentials that have non-empty passwords.
    history   - Retrieve user's history with a count of each time the URL was
                visited, along with cookies matching those items.
    cookies [domain1.com domain2.com] - Retrieve the user's cookies in JSON format.
                                        If domains are passed, then return only
                                        cookies matching those domains. Otherwise,
                                        all cookies are saved into a temp file of
                                        the format ""%TEMP%\$browser-cookies.json""

Esempi

Recupera i cookie associati a Google Docs e Github

root@kitploit:~
.\SharpChromium.exe cookies docs.google.com github.com

cookies

Recupera gli elementi della cronologia e i loro cookie associati.

root@kitploit:~
.\SharpChromium.exe history

history

Recupera gli accessi salvati (Nota: Mostra solo quelli con password non vuote):

root@kitploit:~
.\SharpChromium.exe logins

logins

Note sul parser SQLite

Il parser del database SQLite è leggermente difettoso. Ciò è dovuto al fatto che il parser rileva correttamente i blob di dati come tipo System.Byte[], ma non rileva correttamente le colonne di tipo System.Byte[]. Di conseguenza, gli array di byte vengono convertiti nella stringa letterale "System.Byte[]", che è sbagliata. Non sono ancora arrivato alla radice di questo problema, ma come soluzione rapida e sporca ho codificato tutti i valori blob come stringhe Base64. Quindi, se desideri recuperare un valore da una colonna i cui dati regolari sarebbero un array di byte, dovrai prima decodificarli in Base64.

Ringraziamenti speciali

Un grande ringraziamento a @plainprogrammer per il loro progetto C#-SQLite che ha permesso il parsing nativo dei file SQLite senza dover caricare riflessivamente una DLL. Senza il loro lavoro questo progetto non sarebbe neanche lontanamente pulito come è. Il progetto si trova qui: https://github.com/plainprogrammer/csharp-sqlite

Grazie a @gentlekiwi il cui lavoro su Mimikatz ha guidato la riscrittura per lo schema di decifratura in v80+

Grazie a @harmj0y che ha estratto il codice PInvoke BCrypt necessario così ho potuto rimuovere dipendenze aggiuntive da questo progetto, rendendolo di nuovo leggero.

Scarica lo strumento