
Strumento in C# per scaricare tutti i cookie dai browser Chrome/Edge, inclusi i flag httpOnly e secure, per il dirottamento di sessione e il furto di credenziali nella post-esplorazione. Compatibile con framework C2 tramite execute-assembly.
.&@#. .#@@.
*&&((&@( @/ *@
@ &( ,& &@@@@/ &/
@ &@ @@@@@@@@ @.
@. #@@/ @ @@@@@@@/ @, #@@
@ @@@@@@@@ && %%/(%%&#//(#...
/% @@@@@@@@ *#(@* ,@/(((//(/(/(((//(@.
.@(..#@, %@@# &/////#@@*. .*&@#////////////////(/&@.
(&%((///(@(. *&#(//(/////((//(/(((///(/(/(/(/(/(///////((%@
(@#//((/////((//(/(////(///////////////////////////////////@#/(/&@.
@&@@////(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/((///(@%//////(#@
%@@%(////////////////////////////((//(@@@#///@@%#///((&@@@@@@#////////(#&&(
@@&(///(//(/(/(//((/(///(///(//@//&@@@@@@@@@@@@@@@@@@@@@@@@(////(/(////#@@@/
@#/(&&(////(///((@///%@(##%@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@///////////%@@@&.
@#(/(#%@@&(//#&@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@///(/(/(/(//@.
@#/(//(//(//@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@////(/////(//@.
,@&///(/(/(///%@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@#(///(/(///#/&@
@&((//////////@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@%///////////%&,
#@/(/(/(/(////@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@((/(/(/(/(/((@.
&(/////////////@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@#////////////((&
.@(%@(///(/(/(////%@@@@@@@@@@@@@@@@@@@@@@@@@@@@&/(/(/(/(///(//#@%@.
.**.@/(/////////////(@@@@@@@@@@@@@@@@@@@@@@(///////////////(@/
@%((///(/(/(/(/////(/#&@@@@@@@@%((///(///(/(///((/(@/@&.
,&@@(//////////////(////(((//((//(((////////////@(.
,@@(/////////////(/(/(/(/(/(/(/(/(///((&%%@%,
.%@@(@@@#&@&(/////////////////////&@*
,*, ,@@@@@@@@&&&&@@%/, ..
SharpCookieMonster v1.0 by @m0rv4i
Questa è una Sharp port del modulo cookie-crimes di @defaultnamehere - pieno merito per il loro fantastico lavoro!
Questo progetto C# estrarrà i cookie per tutti i siti, anche quelli con i flag httpOnly/secure/session.


Esegui semplicemente il binario.
SharpCookieMonster.exe [url] [edge|chrome] [debugging-port] [user-data-dir]
Un primo argomento opzionale specifica il sito a cui chrome si connetterà inizialmente all'avvio (predefinito https://www.google.com).
Un secondo argomento opzionale imposta se verrà controllato chrome o msedge (predefinito chrome).
Un terzo argomento opzionale specifica la porta su cui avviare il debugger di chrome (predefinito 9142).
Infine, un terzo argomento opzionale specifica il percorso della directory dei dati utente, che può essere sovrascritto per accedere a diversi profili, ecc. (predefinito %APPDATALOCAL%\Google\Chrome\User Data).
Il binario è stato costruito per essere compatibile con .NET 3.5 al fine di essere compatibile con vittime che hanno versioni precedenti di .NET installate. Tuttavia, per utilizzare WebSockets per comunicare con Chrome, è stato aggiunto il pacchetto WebSocket4Net.
Se vuoi eseguire questo tramite C2, ad esempio utilizzando il comando sharpcookiemonster di PoshC2 o tramite execute-assembly di CobaltStrike, utilizza ILMerge per unire l'eseguibile compilato con la libreria WebSocket4Net.dll.
Prima rinomina il binario originale poi esegui:
ILMerge.exe /targetplatform:"v2,C:\Windows\Microsoft.NET\Framework\v2.0.50727" /out:SharpCookieMonster.exe SharpCookieMonsterOriginal.exe WebSocket4Net.dll