Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
DumpChromeSecrets — Estrai dati dalle versioni moderne di Chrome, inclusi token di aggiornamento, cookie, credenziali salvate, dati di compilazione automatica, cronologia di navigazione e segnalibri | Kitploit
Strumenti/GitHubGitHub/maldev-academy/dumpchromesecrets
Password CrackingRicognizioneEsfiltrazione DatiInformatica ForenseRaccolta InformazioniMobile ForensicsSicurezza WebDigital ForensicsApprendimento e Formazione

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Red Teaming
Risposta agli Incidenti
Archived
GitHubmaldev-academy/dumpchromesecrets

DumpChromeSecrets

Estrai dati dalle versioni moderne di Chrome, inclusi token di aggiornamento, cookie, credenziali salvate, dati di compilazione automatica, cronologia di navigazione e segnalibri

Vedi Repository
558767 mesi faRevisionato da Kitploit

[!IMPORTANT] Questo progetto non è più mantenuto. Utilizza DumpBrowserSecrets al suo posto, che supporta Chrome, Edge, Brave, Firefox, Opera, Opera GX e Vivaldi.


DumpChromeSecrets

Estrai dati dalle versioni moderne di Chrome, inclusi token di aggiornamento, cookie, credenziali salvate, dati di compilazione automatica, cronologia di navigazione e segnalibri.


Collegamenti Veloci

Home Maldev Academy

Database Maldev

Programma del Corso di Sviluppo Malware

Programma del Corso di Operazioni di Phishing Offensivo

Programma del Corso di Internals, Simulazione e Rilevamento Ransomware


Come Funziona

Questo progetto è composto da due componenti:

  1. Eseguibile (DumpChromeSecrets.exe) - Crea un processo Chrome headless, inietta la DLL tramite Early Bird APC injection, e riceve i dati estratti attraverso una named pipe.

  2. DLL (DllExtractChromeSecrets.dll) - Viene eseguita nel contesto del processo di Chrome per decifrare la chiave di crittografia App-Bound utilizzando l'interfaccia COM IElevator di Chrome, quindi estrae e decifra i dati dai database SQLite.


Crittografia App-Bound di Chrome (v127+)

A partire da Chrome 127, Google ha introdotto la crittografia App-Bound, che lega le chiavi di crittografia dei cookie all'identità dell'applicazione Chrome. La chiave di crittografia (denominata "app_bound_encrypted_key") è memorizzata nel file "Local State" e può essere decifrata dal servizio di elevazione di Chrome tramite l'interfaccia COM IElevator.

Questo progetto bypassa questa protezione iniettando codice nel processo di Chrome, permettendogli di chiamare IElevator::DecryptData con il corretto contesto applicativo. Un altro metodo è stato implementato da luci4 nei moduli Dumping Browser Cookies: Chrome e Dumping Saved Logins: Chrome.

image

L'immagine sopra è stata presa da: Migliorare la sicurezza dei cookie di Chrome su Windows



Estrazione dei Dati

Una volta iniettata la DLL, estrae i seguenti dati da Chrome:


Utilizzo

root@kitploit:~
Usage: DumpChromeSecrets.exe [options]

Options:
  /o <file>    Output JSON File (default: ChromeData.json)
  /all         Export All Entries (default: max 16 per category)
  /?           Show This Help Message

Examples:
  DumpChromeSecrets.exe                        Extract 16 Entry To ChromeData.json
  DumpChromeSecrets.exe /all                   Export All Entries
  DumpChromeSecrets.exe /o Output.json /all    Extract All To Output.json

Crediti

  • Ricerca sull'interfaccia COM IElevator da gist di snovvcrash
  • luci4 per la guida tecnica
  • Amalgamation SQLite da sqlite.org

Demo

image
Scarica lo strumento
Tipo di DatoPercorso DatabaseFormatoCrittografia
App-Bound KeyUser Data\Local StateJSONDPAPI + IElevator
CookiesUser Data\Default\Network\CookiesSQLiteAES-256-GCM (v20)
AccessiUser Data\Default\Login DataSQLiteAES-256-GCM (v20)
TokenUser Data\Default\Web DataSQLiteAES-256-GCM (v20)
Compilazione AutomaticaUser Data\Default\Web DataSQLiteNessuna
CronologiaUser Data\Default\HistorySQLiteNessuna
SegnalibriUser Data\Default\BookmarksJSONNessuna