Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cookie_crimes — ローカルのChromeクッキーをルート権限や復号なしで読み取る | Kitploit
ツール/GitHubGitHub/defaultnamehere/cookie_crimes
パスワード攻撃情報収集ポストエクスプロイトウェブセキュリティ
GitHubdefaultnamehere/cookie_crimes

cookie_crimes

ローカルのChromeクッキーをルート権限や復号なしで読み取る

リポジトリを見るウェブサイト
643786年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ルート権限不要のChrome Cookie抽出

これはユーザーのChromeクッキーを出力します。パスワードやルート権限は不要です。いいねいいねいいねいいねいいね。

他人のコンピュータでコードを実行できる機会が定期的にあるような人でなければ、このツールにはおそらく興味がないでしょう。

特徴

  • すべてのChromeクッキーを甘々なJSONで出力
  • ルート権限やユーザーのパスワード不要で動作
  • Windows、Linux、macOSで動作
  • 実はMicrosoft Edgeブラウザでも動作
  • 任意のChromeプロファイルからクッキーを取得
  • 既読スルーしない
  • 絶品ラザニアを作る
  • 単一バイナリにコンパイル

Metasploitモジュール

イージーモードな#エシカル #ハッキングのために、meterpreterセッションを次のURLへどうぞ: https://github.com/rapid7/metasploit-framework/blob/9616a9f79de0b22bfd142f12affd74cecbbd4413/documentation/modules/post/multi/gather/chrome_cookies.md

ブログ記事

詳細は https://mango.pdf.zone/stealing-chrome-cookies-without-a-password で読めます。

インストール

ローカルで実行するにはPython3.6+が必要ですが、コンパイル後のバイナリはどこでも動作します。

root@kitploit:~
 pip3 install -r requirements.txt

使い方

WindowsとLinux

ローカルで実行するには:

root@kitploit:~
   python cookie_crimes.py

これにより、デフォルトプロファイルのChromeクッキーがJSONで出力されます。この形式はそのままEditThisCookie Chrome拡張機能に読み込むのに便利です。

単一バイナリにコンパイルするには:

root@kitploit:~
   make

生成されたバイナリは make を実行したOS用であることに注意してください。クロスコンパイルの魔法はありません。実行するOSと同じOS上でビルドする必要があります。

macOS

なぜmacOSでは異なるのか?

何らかの理由で、--headless でChromeを実行すると、通常の("ヘッドフル")Chromeからクッキーを読み取ることが、過去数年にわたるChromeの変更に応じて断続的に可能になったり不可能になったりしています。実際、毎日大量のコミットがあり、「Chromeにはこの機能はない」と言うことが難しくなっています。そのため、headless メソッドがmacOSでは 時々 動作しないことがあります。

実行方法

代わりに、以下を実行できます:

root@kitploit:~
./cookie_crimes_macos.sh
EditThisCookie用のフォーマット

Chromeのクッキー形式では、ドメインの先頭にドットが付きます(例:.google.com)。そのため、EditThisCookie Chrome拡張機能を使って すべての クッキーをChromeにインポートするには、先頭のドットを取り除く必要があります。これは以下のエンタープライズグレードで完全に不要なbashスクリプトで行えます:

root@kitploit:~
cat cookies.json | ./format_for_editthiscookie.sh
仕組み

macOSでは、Chromeを素早く強制終了して再起動し、--restore-last-session を付けてリモートデバッグを新しいChromeセッションにアタッチすることでリモートデバッグを有効にします(Chromeで「タブを復元」をクリックするのと同じです)。これには、約0.5秒間Chromeウィンドウがクラッシュしたように見え(実際にクラッシュしましたw)、すべてのタブがリロードされるという欠点があります。でもまあ、ユーザーはおそらくChromeがクラッシュして自動復旧したと思うでしょう。

このトリックを共有してくれた @IAmMandatory に特別な感謝を <3

cookie_crimes_macos.sh は、WebSocketリクエストを行うために websocat バイナリをダウンロード、実行、削除します。

Microsoft Edge

ええ、Chromeではないことはわかっていますが、聞いてください。EdgeはChromiumベースなので、同じトリックが使えます。詳細は @wunderwuzzi23のブログ記事 をご覧ください。

複数プロファイル

デフォルトプロファイル以外のChromeクッキーを抽出したい場合は、cookie_crimes.py 内の PROFILE 変数を編集するだけです。これは、/tmp への書き込みを使った巧妙なトリックで、Chromeにクッキーを読み取らせます。

仕組み

ヘッドレスChromeと user-data-dir

ヘッドレス(ウィンドウを表示しない)Chromeは user-data-dir を指定できます。このディレクトリにはクッキー、履歴、設定などが含まれます。新しいヘッドレスChromeインスタンスを作成し、user-data-dir を被害者のものと同じに指定することで、ヘッドレスChromeインスタンスが被害者として認証されます。

リモートデバッグ

ここからは、Chromeの通常の(しかし極めて禁止され、未文書化の)機能であるリモートデバッグプロトコルを使用します。これはChrome DevToolsがChromeと通信する方法です。リモートデバッグを有効にしたヘッドレスChromeインスタンスが起動したら、このコードはリモートデバッグコマンドを実行して、すべてのウェブサイトのユーザークッキーをプレーンテキストで出力します。

この時点でChromeを完全に制御でき、ユーザーが可能なあらゆる操作を実行できます。

閉会の儀

これを使って犯罪をしないでください。

ツールをダウンロード