
Estrarre e decriptare i dati del browser, supportando multipli tipi di dati, eseguibile su vari sistemi operativi (macOS, Windows, Linux).
HackBrowserData è uno strumento da riga di comando per decifrare ed esportare i dati del browser (password, cronologia, cookie, segnalibri, carte di credito, cronologia dei download, localStorage, sessionStorage ed estensioni) dal browser. Supporta i browser più diffusi basati su Chromium e Firefox su Windows, macOS e Linux, oltre a Safari su macOS.
Può anche decifrare i dati tra macchine e sistemi operativi diversi: esporta le chiavi master sull'host di origine, poi decifra una copia dei dati offline su qualsiasi altro host — anche per un browser che il sistema operativo dell'host dell'analista non può eseguire (vedi Decifratura cross-host).
Disclaimer: questo strumento è destinato esclusivamente alla ricerca sulla sicurezza. Gli utenti sono responsabili di tutte le responsabilità legali e correlate derivanti dall'uso di questo strumento. L'autore originale non si assume alcuna responsabilità legale.
| Categoria | Basati su Chromium | Firefox | Safari |
|---|---|---|---|
| Password | ✅ | ✅ | ✅ |
| Cookie | ✅ | ✅ | ✅ |
| Segnalibro | ✅ | ✅ | ✅ |
| Cronologia | ✅ | ✅ | ✅ |
| Download | ✅ | ✅ | ✅ |
| Carta di credito | ✅ | - | - |
| Estensione | ✅ | ✅ | ✅ |
| LocalStorage | ✅ | ✅ | ✅ |
| SessionStorage | ✅ | - | - |
Su macOS, alcuni browser basati su Chromium richiedono la password dell'utente corrente per la decifratura.
La decifratura delle password potrebbe non riuscire su macOS 26.4 o versioni successive.
| Browser | Windows | macOS | Linux |
|---|---|---|---|
| Chrome | ✅² | ✅ | ✅ |
| Chrome Beta | ✅² | ✅ | ✅ |
| Chromium | ✅ | ✅ | ✅ |
| Edge | ✅² | ✅ | ✅ |
| Brave | ✅² | ✅ | ✅ |
| Opera | ✅ | ✅ | ✅ |
| OperaGX | ✅ | ✅ | - |
| Vivaldi | ✅ | ✅ | ✅ |
| Yandex | ✅ | ✅ | - |
| CocCoc | ✅² | ✅ | - |
| Arc | ✅ | ✅ | - |
| DuckDuckGo³ | ✅ | - | - |
| QQ³ | ✅ | - | - |
| 360 ChromeX³ | ✅ | - | - |
| 360 Chrome³ | ✅ | - | - |
| DC Browser³ | ✅ | - | - |
| Sogou Explorer³ | ✅ | - | - |
| Firefox | ✅ | ✅ | ✅ |
| Safari¹ | - | ✅ | - |
¹ Safari richiede l'Accesso completo al disco; abilitalo in Impostazioni di Sistema → Privacy e Sicurezza → Accesso completo al disco se l'estrazione restituisce risultati vuoti.
² Su Windows, la decifratura dei cookie di Chromium 127+ (Chrome / Chrome Beta / Edge / Brave / CocCoc) richiede il payload App-Bound Encryption compilato tramite
make build-windows— vedi Compilazione dal sorgente di seguito.³ Questi browser sono distribuiti solo su Windows, ma i loro dati sono decifrabili su qualsiasi sistema operativo: estrai i file con
archive, esporta le chiavi condumpkeys, poi decifra su macOS o Linux conrestore— vedi Decifratura cross-host.
L'installazione di HackBrowserData è semplicissima: scarica la release per il tuo sistema ed esegui il binario.
In alcune situazioni, questo strumento di sicurezza verrà trattato come un virus da Windows Defender o da altri software antivirus e non potrà essere eseguito. Il codice è completamente open source, puoi modificarlo e compilarlo da solo.
Richiede Go 1.20+.```bash
git clone https://github.com/moonD4rk/HackBrowserData
cd HackBrowserData
go build ./cmd/hack-browser-data/
#### Build multipiattaforma```bash
# For Windows (standard build, no Chromium 127+ ABE cookie support)
GOOS=windows GOARCH=amd64 go build ./cmd/hack-browser-data/
# For Linux
GOOS=linux GOARCH=amd64 go build ./cmd/hack-browser-data/
Chrome / Chrome Beta / Edge / Brave / CocCoc 127+ proteggono i cookie con App-Bound Encryption. Per decifrare quei cookie è necessario un piccolo payload in C — Zig (0.13+) è la toolchain C consigliata (il Makefile invoca zig cc). Anche gcc di MinGW-w64 può compilare i sorgenti manualmente se si bypassa make payload.```bash
brew install zig # macOS scoop install zig # Windows (scoop)
make payload
make build-windows
Il file `hack-browser-data.exe` risultante include la decifratura completa dei cookie ABE su Chromium 127+.
## Utilizzo```
$ hack-browser-data -h
hack-browser-data decrypts and exports browser data from Chromium-based
browsers and Firefox on Windows, macOS, and Linux.
GitHub: https://github.com/moonD4rk/HackBrowserData
Usage:
hack-browser-data [flags]
hack-browser-data [command]
Available Commands:
archive Pack decryption-relevant profile files into a zip for cross-host restore
dump Extract and decrypt browser data (default command)
dumpkeys Export Chromium master keys as JSON for cross-host decryption
help Help about any command
list List detected browsers and profiles
restore Decrypt copied profile data using exported master keys
version Print version information
Flags:
-b, --browser string target browser: all|chrome|firefox|edge|... (default "all")
-c, --category string data categories (comma-separated): all|password,cookie,... (default "all")
-d, --dir string output directory (default "results")
-f, --format string output format: csv|json|cookie-editor (default "json")
-h, --help help for hack-browser-data
--keychain-pw string macOS keychain password
-p, --profile-path string custom profile dir path, get with chrome://version
-v, --verbose enable debug logging
--zip compress output to zip
Use "hack-browser-data [command] --help" for more information about a command.
dump - Estrae e decifra i dati del browser (predefinito)Eseguire hack-browser-data senza un sottocomando equivale a dump.