Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cromos — Cromos è uno strumento per scaricare estensioni legittime dal Chrome Web Store e iniettare codici in background dell'applicazione. | Kitploit
Strumenti/GitHubGitHub/jimywork/cromos
Password CrackingStrumenti di PhishingMeccanismi di PersistenzaMovimento LateraleSfruttamento di Applicazioni WebEsfiltrazione DatiCommand and ControlSviluppo Payload
GitHubjimywork/cromos

cromos

Cromos è uno strumento per scaricare estensioni legittime dal Chrome Web Store e iniettare codici in background dell'applicazione.

Vedi Repository
125358 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Cromos

Cromos è uno strumento per scaricare estensioni legittime dal Chrome Web Store e iniettare codice nel background dell'applicazione. Inoltre, Cromos può creare file eseguibili per forzare l'installazione tramite PowerShell, per esempio, e anche caricare file su Dropbox per ospitare file dannosi.

  • Scarica estensione
  • Iniezioni
  • Carica file su Dropbox
  • Infezione Windows

Demo

Questa è una dimostrazione del funzionamento dello strumento; in questo esempio sto scaricando una famosa estensione di Google chiamata G Suite Training dal Chrome Web Store e iniettando un modulo keylogger.

Installazione

root@kitploit:~
$ cd $HOME/
$ git clone https://github.com/fbctf/cromos
$ sudo chmod -R 777 cromos/
$ cd cromos && python setup.py

Utilizzo

Scaricare l'estensione
root@kitploit:~
Usage: python cromos.py --extension {id}
Scaricare l'estensione e caricare il modulo
root@kitploit:~
Usage: python cromos.py --extension {id} --load {currency/keylogger}
Creare un file batch e caricare i file su Dropbox
root@kitploit:~
Usage: python cromos.py --extension {id} --build {bat} --token {dropboxToken}

Moduli

Puoi anche iniettare alcuni moduli predefiniti in background come keylogger, valuta virtuale.

ModuloDescrizione
modules/keyloggerQuesto modulo cattura tutte le password che inserisci in un browser infetto, su https o meno. Tutto ciò di cui hai bisogno è avere un server php, per esempio, per ricevere le richieste; i parametri ottenuti sono email, password, cookies e userAgent.
modules/currencyQuesto modulo ti permette di minare monete virtuali usando l'API di coinhive; ti basta avere un account.

Group Policy Object (GPO)

Chrome ti permette di aggiungere estensioni utilizzando l'oggetto Criteri di Gruppo di Windows (GPO). Se hai bisogno di forzare l'installazione su più macchine, segui i passaggi nella Guida alla distribuzione di Chrome , quindi modifica l'estensione originale con poche modifiche. Puoi pubblicare la tua estensione nel Chrome Web Store; è richiesto un pagamento di $5.

Disclaimer

I frammenti di codice sono forniti a scopo educativo. Difese adeguate possono essere costruite solo ricercando le tecniche di attacco disponibili per gli attori malintenzionati. Utilizzare questo codice contro sistemi target senza previa autorizzazione è illegale nella maggior parte delle giurisdizioni. Gli autori non sono responsabili per eventuali danni derivanti dall'uso improprio di queste informazioni o di questo codice.

Donazioni

  • XMR: 49m12JEEC6HPCHkLMX5QL4SrDQdKwh6eb4Muu8Z9CwA9MwemhzFQ3VcgHwyuR73rC22WCymTUyep7DVrfN3GPt5JBCekPrR
Scarica lo strumento