Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/moond4rk/hackbrowserdata
Password CrackingStrumenti di Crittografia/DecrittografiaEsfiltrazione DatiInformatica ForenseRaccolta InformazioniDigital ForensicsPenetration Testing
GitHubmoond4rk/hackbrowserdata

HackBrowserData

Estrarre e decriptare i dati del browser, supportando multipli tipi di dati, eseguibile su vari sistemi operativi (macOS, Windows, Linux).

Vedi Repository
14.4k1.8k786 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
hack-browser-data logo

HackBrowserData

Lint Build Release Tests codecov

HackBrowserData è uno strumento da riga di comando per decifrare ed esportare i dati del browser (password, cronologia, cookie, segnalibri, carte di credito, cronologia dei download, localStorage, sessionStorage ed estensioni) dal browser. Supporta i browser più diffusi basati su Chromium e Firefox su Windows, macOS e Linux, oltre a Safari su macOS.

Può anche decifrare i dati tra macchine e sistemi operativi diversi: esporta le chiavi master sull'host di origine, poi decifra una copia dei dati offline su qualsiasi altro host — anche per un browser che il sistema operativo dell'host dell'analista non può eseguire (vedi Decifratura cross-host).

Disclaimer: questo strumento è destinato esclusivamente alla ricerca sulla sicurezza. Gli utenti sono responsabili di tutte le responsabilità legali e correlate derivanti dall'uso di questo strumento. L'autore originale non si assume alcuna responsabilità legale.

Categorie di dati supportate

CategoriaBasati su ChromiumFirefoxSafari
Password✅✅✅
Cookie✅✅✅
Segnalibro✅✅✅
Cronologia✅✅✅
Download✅✅✅
Carta di credito✅--
Estensione✅✅✅
LocalStorage✅✅✅
SessionStorage✅--

Browser supportati

Su macOS, alcuni browser basati su Chromium richiedono la password dell'utente corrente per la decifratura.

La decifratura delle password potrebbe non riuscire su macOS 26.4 o versioni successive.

BrowserWindowsmacOSLinux
Chrome✅²✅✅
Chrome Beta✅²✅✅
Chromium✅✅✅
Edge✅²✅✅
Brave✅²✅✅
Opera✅✅✅
OperaGX✅✅-
Vivaldi✅✅✅
Yandex✅✅-
CocCoc✅²✅-
Arc✅✅-
DuckDuckGo³✅--
QQ³✅--
360 ChromeX³✅--
360 Chrome³✅--
DC Browser³✅--
Sogou Explorer³✅--
Firefox✅✅✅
Safari¹-✅-

¹ Safari richiede l'Accesso completo al disco; abilitalo in Impostazioni di Sistema → Privacy e Sicurezza → Accesso completo al disco se l'estrazione restituisce risultati vuoti.

² Su Windows, la decifratura dei cookie di Chromium 127+ (Chrome / Chrome Beta / Edge / Brave / CocCoc) richiede il payload App-Bound Encryption compilato tramite make build-windows — vedi Compilazione dal sorgente di seguito.

³ Questi browser sono distribuiti solo su Windows, ma i loro dati sono decifrabili su qualsiasi sistema operativo: estrai i file con archive, esporta le chiavi con dumpkeys, poi decifra su macOS o Linux con restore — vedi Decifratura cross-host.

Per iniziare

Installazione

L'installazione di HackBrowserData è semplicissima: scarica la release per il tuo sistema ed esegui il binario.

In alcune situazioni, questo strumento di sicurezza verrà trattato come un virus da Windows Defender o da altri software antivirus e non potrà essere eseguito. Il codice è completamente open source, puoi modificarlo e compilarlo da solo.

Compilazione dal sorgente

Richiede Go 1.20+.```bash git clone https://github.com/moonD4rk/HackBrowserData cd HackBrowserData go build ./cmd/hack-browser-data/

#### Build multipiattaforma```bash
# For Windows (standard build, no Chromium 127+ ABE cookie support)
GOOS=windows GOARCH=amd64 go build ./cmd/hack-browser-data/

# For Linux
GOOS=linux GOARCH=amd64 go build ./cmd/hack-browser-data/

Build Windows con App-Bound Encryption (opzionale)

Chrome / Chrome Beta / Edge / Brave / CocCoc 127+ proteggono i cookie con App-Bound Encryption. Per decifrare quei cookie è necessario un piccolo payload in C — Zig (0.13+) è la toolchain C consigliata (il Makefile invoca zig cc). Anche gcc di MinGW-w64 può compilare i sorgenti manualmente se si bypassa make payload.```bash

1. Install Zig

brew install zig # macOS scoop install zig # Windows (scoop)

or download from https://ziglang.org/download/

2. Build the payload (outputs crypto/windows/payload/abe_extractor_amd64.bin)

make payload

3. Build hack-browser-data.exe with the ABE payload embedded

make build-windows

Il file `hack-browser-data.exe` risultante include la decifratura completa dei cookie ABE su Chromium 127+.

## Utilizzo```
$ hack-browser-data -h
hack-browser-data decrypts and exports browser data from Chromium-based
browsers and Firefox on Windows, macOS, and Linux.

GitHub: https://github.com/moonD4rk/HackBrowserData

Usage:
  hack-browser-data [flags]
  hack-browser-data [command]

Available Commands:
  archive     Pack decryption-relevant profile files into a zip for cross-host restore
  dump        Extract and decrypt browser data (default command)
  dumpkeys    Export Chromium master keys as JSON for cross-host decryption
  help        Help about any command
  list        List detected browsers and profiles
  restore     Decrypt copied profile data using exported master keys
  version     Print version information

Flags:
  -b, --browser string        target browser: all|chrome|firefox|edge|... (default "all")
  -c, --category string       data categories (comma-separated): all|password,cookie,... (default "all")
  -d, --dir string            output directory (default "results")
  -f, --format string         output format: csv|json|cookie-editor (default "json")
  -h, --help                  help for hack-browser-data
      --keychain-pw string    macOS keychain password
  -p, --profile-path string   custom profile dir path, get with chrome://version
  -v, --verbose               enable debug logging
      --zip                   compress output to zip

Use "hack-browser-data [command] --help" for more information about a command.

dump - Estrae e decifra i dati del browser (predefinito)

Eseguire hack-browser-data senza un sottocomando equivale a dump.

Scarica lo strumento