Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
DumpChromeSecrets — 現代のChromeバージョンから、リフレッシュトークン、クッキー、保存された認証情報、オートフィルデータ、ブラウジング履歴、ブックマークなどのデータを抽出します。 | Kitploit
ツール/GitHubGitHub/maldev-academy/dumpchromesecrets
パスワードクラッキング偵察データ流出フォレンジック情報収集モバイルフォレンジックウェブセキュリティデジタルフォレンジック学習と教育レッドチーミングインシデントレスポンスArchived
558767ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
maldev-academy/dumpchromesecrets

DumpChromeSecrets

現代のChromeバージョンから、リフレッシュトークン、クッキー、保存された認証情報、オートフィルデータ、ブラウジング履歴、ブックマークなどのデータを抽出します。

リポジトリを見る

[!IMPORTANT] このプロジェクトはメンテナンスされていません。代わりに、Chrome、Edge、Brave、Firefox、Opera、Opera GX、Vivaldi をサポートする DumpBrowserSecrets を使用してください。


DumpChromeSecrets

最新の Chrome バージョンから、リフレッシュトークン、Cookie、保存済み認証情報、自動入力データ、ブラウジング履歴、ブックマークなどのデータを抽出します。


クイックリンク

Maldev Academy ホーム

Maldev データベース

Malware Development コース シラバス

Offensive Phishing Operations コース シラバス

Ransomware Internals、Simulation and Detection コース シラバス


動作原理

このプロジェクトは 2 つのコンポーネントで構成されています:

  1. 実行可能ファイル (DumpChromeSecrets.exe) - ヘッドレス Chrome プロセスを作成し、Early Bird APC インジェクション を介して DLL を注入し、名前付きパイプを通じて抽出されたデータを受信します。

  2. DLL (DllExtractChromeSecrets.dll) - Chrome のプロセスコンテキスト内で動作し、Chrome の IElevator COM インターフェースを使用して App-Bound 暗号化キーを復号し、SQLite データベースからデータを抽出・復号します。


Chrome の App-Bound 暗号化 (v127+)

Chrome 127 以降、Google は Cookie 暗号化キーを Chrome アプリケーション ID に結び付ける App-Bound 暗号化を導入しました。暗号化キー("app_bound_encrypted_key" という名前)は "Local State" ファイルに保存され、Chrome の昇格サービスが IElevator COM インターフェースを介して復号できます。

このプロジェクトは、Chrome プロセスにコードを注入し、適切なアプリケーションコンテキストで IElevator::DecryptData を呼び出せるようにすることで、この保護を回避します。別の手法は luci4 によって、Dumping Browser Cookies: Chrome および Dumping Saved Logins: Chrome モジュールで実装されました。

image

上記の画像は以下から引用: Improving the security of Chrome cookies on Windows



データ抽出

DLL が注入されると、Chrome から以下のデータを抽出します:


使い方

root@kitploit:~
Usage: DumpChromeSecrets.exe [options]

Options:
  /o <file>    Output JSON File (default: ChromeData.json)
  /all         Export All Entries (default: max 16 per category)
  /?           Show This Help Message

Examples:
  DumpChromeSecrets.exe                        Extract 16 Entry To ChromeData.json
  DumpChromeSecrets.exe /all                   Export All Entries
  DumpChromeSecrets.exe /o Output.json /all    Extract All To Output.json

謝辞

  • IElevator COM インターフェースの研究: snovvcrash's gist
  • luci4 の技術的指導に対して
  • SQLite アマルガメーション: sqlite.org から

デモ

image
ツールをダウンロード
データタイプデータベースパス形式暗号化
App-Bound キーUser Data\Local StateJSONDPAPI + IElevator
クッキーUser Data\Default\Network\CookiesSQLiteAES-256-GCM (v20)
ログイン情報User Data\Default\Login DataSQLiteAES-256-GCM (v20)
トークンUser Data\Default\Web DataSQLiteAES-256-GCM (v20)
自動入力User Data\Default\Web DataSQLiteなし
履歴User Data\Default\HistorySQLiteなし
ブックマークUser Data\Default\BookmarksJSONなし