Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SharpCookieMonster — Strumento in C# per scaricare tutti i cookie dai browser Chrome/Edge, inclusi i flag httpOnly e secure, per il dirottamento di sessione e il furto di credenziali nella post-esplorazione. Compatibile con framework C2 tramite execute-assembly. | Kitploit
Strumenti/GitHubGitHub/riskydissonance/sharpcookiemonster
Attacchi alle PasswordRaccolta InformazioniPost-ExploitRed Teaming
GitHubriskydissonance/sharpcookiemonster

SharpCookieMonster

Strumento in C# per scaricare tutti i cookie dai browser Chrome/Edge, inclusi i flag httpOnly e secure, per il dirottamento di sessione e il furto di credenziali nella post-esplorazione. Compatibile con framework C2 tramite execute-assembly.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
203453 anni faRevisionato da Kitploit

SharpCookieMonster

root@kitploit:~
                                       .&@#.  .#@@.                             
                      *&&((&@(       @/            *@                           
                   @            &( ,&  &@@@@/        &/                         
                 @                &@  @@@@@@@@        @.                        
                @.         #@@/    @  @@@@@@@/        @,      #@@               
                @        @@@@@@@@  &&                %%/(%%&#//(#...            
                /%       @@@@@@@@ *#(@*            ,@/(((//(/(/(((//(@.         
            .@(..#@,       %@@#  &/////#@@*.  .*&@#////////////////(/&@.        
            (&%((///(@(.     *&#(//(/////((//(/(((///(/(/(/(/(/(///////((%@     
        (@#//((/////((//(/(////(///////////////////////////////////@#/(/&@.     
       @&@@////(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/((///(@%//////(#@    
  %@@%(////////////////////////////((//(@@@#///@@%#///((&@@@@@@#////////(#&&(   
   @@&(///(//(/(/(//((/(///(///(//@//&@@@@@@@@@@@@@@@@@@@@@@@@(////(/(////#@@@/ 
    @#/(&&(////(///((@///%@(##%@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@///////////%@@@&. 
   @#(/(#%@@&(//#&@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@///(/(/(/(//@.    
   @#/(//(//(//@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@////(/////(//@.    
   ,@&///(/(/(///%@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@#(///(/(///#/&@     
     @&((//////////@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@%///////////%&,      
      #@/(/(/(/(////@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@((/(/(/(/(/((@.       
       &(/////////////@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@#////////////((&        
      .@(%@(///(/(/(////%@@@@@@@@@@@@@@@@@@@@@@@@@@@@&/(/(/(/(///(//#@%@.       
       .**.@/(/////////////(@@@@@@@@@@@@@@@@@@@@@@(///////////////(@/           
            @%((///(/(/(/(/////(/#&@@@@@@@@%((///(///(/(///((/(@/@&.            
             ,&@@(//////////////(////(((//((//(((////////////@(.                
                ,@@(/////////////(/(/(/(/(/(/(/(/(///((&%%@%,                   
                  .%@@(@@@#&@&(/////////////////////&@*                         
                          ,*, ,@@@@@@@@&&&&@@%/, ..                             
                                                                                
                                                                              
                         SharpCookieMonster v1.0 by @m0rv4i

Descrizione

Questa è una Sharp port del modulo cookie-crimes di @defaultnamehere - pieno merito per il loro fantastico lavoro!

Questo progetto C# estrarrà i cookie per tutti i siti, anche quelli con i flag httpOnly/secure/session.

Running

Cookies

Utilizzo

Esegui semplicemente il binario.

root@kitploit:~
SharpCookieMonster.exe [url] [edge|chrome] [debugging-port] [user-data-dir]

Un primo argomento opzionale specifica il sito a cui chrome si connetterà inizialmente all'avvio (predefinito https://www.google.com).

Un secondo argomento opzionale imposta se verrà controllato chrome o msedge (predefinito chrome).

Un terzo argomento opzionale specifica la porta su cui avviare il debugger di chrome (predefinito 9142).

Infine, un terzo argomento opzionale specifica il percorso della directory dei dati utente, che può essere sovrascritto per accedere a diversi profili, ecc. (predefinito %APPDATALOCAL%\Google\Chrome\User Data).

Compilazione

Il binario è stato costruito per essere compatibile con .NET 3.5 al fine di essere compatibile con vittime che hanno versioni precedenti di .NET installate. Tuttavia, per utilizzare WebSockets per comunicare con Chrome, è stato aggiunto il pacchetto WebSocket4Net.

Se vuoi eseguire questo tramite C2, ad esempio utilizzando il comando sharpcookiemonster di PoshC2 o tramite execute-assembly di CobaltStrike, utilizza ILMerge per unire l'eseguibile compilato con la libreria WebSocket4Net.dll.

Prima rinomina il binario originale poi esegui:

root@kitploit:~
ILMerge.exe /targetplatform:"v2,C:\Windows\Microsoft.NET\Framework\v2.0.50727" /out:SharpCookieMonster.exe SharpCookieMonsterOriginal.exe WebSocket4Net.dll 
Scarica lo strumento