Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
SharpCookieMonster — Chrome/EdgeブラウザからすべてのクッキーをダンプするC#ツール。httpOnlyおよびsecureフラグを含み、セッションハイジャックおよびポストエクスプロイテーションによる認証情報の窃取を目的とする。execute-assemblyを介してC2フレームワークと互換性があります。 | Kitploit
ツール/GitHubGitHub/riskydissonance/sharpcookiemonster
パスワード攻撃情報収集ポストエクスプロイトレッドチーミング
GitHubriskydissonance/sharpcookiemonster

SharpCookieMonster

Chrome/EdgeブラウザからすべてのクッキーをダンプするC#ツール。httpOnlyおよびsecureフラグを含み、セッションハイジャックおよびポストエクスプロイテーションによる認証情報の窃取を目的とする。execute-assemblyを介してC2フレームワークと互換性があります。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
203453年前Kitploit レビュー済み

SharpCookieMonster

root@kitploit:~
                                       .&@#.  .#@@.                             
                      *&&((&@(       @/            *@                           
                   @            &( ,&  &@@@@/        &/                         
                 @                &@  @@@@@@@@        @.                        
                @.         #@@/    @  @@@@@@@/        @,      #@@               
                @        @@@@@@@@  &&                %%/(%%&#//(#...            
                /%       @@@@@@@@ *#(@*            ,@/(((//(/(/(((//(@.         
            .@(..#@,       %@@#  &/////#@@*.  .*&@#////////////////(/&@.        
            (&%((///(@(.     *&#(//(/////((//(/(((///(/(/(/(/(/(///////((%@     
        (@#//((/////((//(/(////(///////////////////////////////////@#/(/&@.     
       @&@@////(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/((///(@%//////(#@    
  %@@%(////////////////////////////((//(@@@#///@@%#///((&@@@@@@#////////(#&&(   
   @@&(///(//(/(/(//((/(///(///(//@//&@@@@@@@@@@@@@@@@@@@@@@@@(////(/(////#@@@/ 
    @#/(&&(////(///((@///%@(##%@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@///////////%@@@&. 
   @#(/(#%@@&(//#&@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@///(/(/(/(//@.    
   @#/(//(//(//@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@////(/////(//@.    
   ,@&///(/(/(///%@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@#(///(/(///#/&@     
     @&((//////////@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@%///////////%&,      
      #@/(/(/(/(////@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@((/(/(/(/(/((@.       
       &(/////////////@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@#////////////((&        
      .@(%@(///(/(/(////%@@@@@@@@@@@@@@@@@@@@@@@@@@@@&/(/(/(/(///(//#@%@.       
       .**.@/(/////////////(@@@@@@@@@@@@@@@@@@@@@@(///////////////(@/           
            @%((///(/(/(/(/////(/#&@@@@@@@@%((///(///(/(///((/(@/@&.            
             ,&@@(//////////////(////(((//((//(((////////////@(.                
                ,@@(/////////////(/(/(/(/(/(/(/(///((&%%@%,                   
                  .%@@(@@@#&@&(/////////////////////&@*                         
                          ,*, ,@@@@@@@@&&&&@@%/, ..                             
                                                                                
                                                                              
                         SharpCookieMonster v1.0 by @m0rv4i

説明

これは @defaultnamehere の cookie-crimes モジュールを Sharp に移植したものです。彼の素晴らしい仕事に最大の賛辞を送ります!

この C# プロジェクトは、httpOnly/secure/session フラグが設定されているサイトも含め、すべてのサイトのクッキーをダンプします。

Running

Cookies

使い方

バイナリを実行するだけで簡単に使用できます。

root@kitploit:~
SharpCookieMonster.exe [url] [edge|chrome] [debugging-port] [user-data-dir]

オプションの第1引数は、Chrome 起動時に最初に接続するサイトを指定します(デフォルトは https://www.google.com)。

オプションの第2引数で、Chrome と MS Edge のどちらをチェックするかを指定します(デフォルトは Chrome)。

オプションの第3引数で、Chrome デバッガを起動するポートを指定します(デフォルトは 9142)。

最後に、オプションの第4引数でユーザーデータディレクトリのパスを指定します。これにより、異なるプロファイルなどにアクセスするためにオーバーライドできます(デフォルトは %APPDATALOCAL%\Google\Chrome\User Data)。

ビルド

このバイナリは .NET 3.5 に対応してビルドされており、.NET の古いバージョンがインストールされたターゲットでも動作するようになっています。ただし、Chrome との通信に WebSocket を使用するため、WebSocket4Net パッケージが追加されています。

もし PoshC2 の sharpcookiemonster コマンドや CobaltStrike の execute-assembly を使用して C2 経由で実行したい場合は、ILMerge を使用してビルド済みの実行ファイルと WebSocket4Net.dll ライブラリをマージしてください。

まず元のバイナリをリネームし、次のコマンドを実行します。

root@kitploit:~
ILMerge.exe /targetplatform:"v2,C:\Windows\Microsoft.NET\Framework\v2.0.50727" /out:SharpCookieMonster.exe SharpCookieMonsterOriginal.exe WebSocket4Net.dll 
ツールをダウンロード