
これはユーザーのChromeクッキーを出力します。パスワードやルート権限は不要です。いいねいいねいいねいいねいいね。
他人のコンピュータでコードを実行できる機会が定期的にあるような人でなければ、このツールにはおそらく興味がないでしょう。
イージーモードな#エシカル #ハッキングのために、meterpreterセッションを次のURLへどうぞ: https://github.com/rapid7/metasploit-framework/blob/9616a9f79de0b22bfd142f12affd74cecbbd4413/documentation/modules/post/multi/gather/chrome_cookies.md
詳細は https://mango.pdf.zone/stealing-chrome-cookies-without-a-password で読めます。
ローカルで実行するにはPython3.6+が必要ですが、コンパイル後のバイナリはどこでも動作します。
pip3 install -r requirements.txt
ローカルで実行するには:
python cookie_crimes.py
これにより、デフォルトプロファイルのChromeクッキーがJSONで出力されます。この形式はそのままEditThisCookie Chrome拡張機能に読み込むのに便利です。
単一バイナリにコンパイルするには:
make
生成されたバイナリは make を実行したOS用であることに注意してください。クロスコンパイルの魔法はありません。実行するOSと同じOS上でビルドする必要があります。
何らかの理由で、--headless でChromeを実行すると、通常の("ヘッドフル")Chromeからクッキーを読み取ることが、過去数年にわたるChromeの変更に応じて断続的に可能になったり不可能になったりしています。実際、毎日大量のコミットがあり、「Chromeにはこの機能はない」と言うことが難しくなっています。そのため、headless メソッドがmacOSでは 時々 動作しないことがあります。
代わりに、以下を実行できます:
./cookie_crimes_macos.sh
Chromeのクッキー形式では、ドメインの先頭にドットが付きます(例:.google.com)。そのため、EditThisCookie Chrome拡張機能を使って すべての クッキーをChromeにインポートするには、先頭のドットを取り除く必要があります。これは以下のエンタープライズグレードで完全に不要なbashスクリプトで行えます:
cat cookies.json | ./format_for_editthiscookie.sh
macOSでは、Chromeを素早く強制終了して再起動し、--restore-last-session を付けてリモートデバッグを新しいChromeセッションにアタッチすることでリモートデバッグを有効にします(Chromeで「タブを復元」をクリックするのと同じです)。これには、約0.5秒間Chromeウィンドウがクラッシュしたように見え(実際にクラッシュしましたw)、すべてのタブがリロードされるという欠点があります。でもまあ、ユーザーはおそらくChromeがクラッシュして自動復旧したと思うでしょう。
このトリックを共有してくれた @IAmMandatory に特別な感謝を <3
cookie_crimes_macos.sh は、WebSocketリクエストを行うために websocat バイナリをダウンロード、実行、削除します。
ええ、Chromeではないことはわかっていますが、聞いてください。EdgeはChromiumベースなので、同じトリックが使えます。詳細は @wunderwuzzi23のブログ記事 をご覧ください。
デフォルトプロファイル以外のChromeクッキーを抽出したい場合は、cookie_crimes.py 内の PROFILE 変数を編集するだけです。これは、/tmp への書き込みを使った巧妙なトリックで、Chromeにクッキーを読み取らせます。
user-data-dirヘッドレス(ウィンドウを表示しない)Chromeは user-data-dir を指定できます。このディレクトリにはクッキー、履歴、設定などが含まれます。新しいヘッドレスChromeインスタンスを作成し、user-data-dir を被害者のものと同じに指定することで、ヘッドレスChromeインスタンスが被害者として認証されます。
ここからは、Chromeの通常の(しかし極めて禁止され、未文書化の)機能であるリモートデバッグプロトコルを使用します。これはChrome DevToolsがChromeと通信する方法です。リモートデバッグを有効にしたヘッドレスChromeインスタンスが起動したら、このコードはリモートデバッグコマンドを実行して、すべてのウェブサイトのユーザークッキーをプレーンテキストで出力します。
この時点でChromeを完全に制御でき、ユーザーが可能なあらゆる操作を実行できます。
これを使って犯罪をしないでください。