Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/neargle/crx-scouter
OSINT (Open Source Intelligence)Information GatheringWeb Security
GitHubneargle/crx-scouter

crx-scouter

🕵️‍♂️ 🔎 🕸️ 난 네가 아래에 있는 크롬 확장 프로그램들을 설치했다는 걸 알고 있어.

저장소 보기웹사이트
214년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
crx-scouter — 🕵️‍♂️ 🔎 🕸️ 난 네가 아래에 있는 크롬 확장 프로그램들을 설치했다는 걸 알고 있어. | Kitploit

Vue logoVue logo

[中文文档]

crx-scouter.js 는 사용자가 조용히 사용 중인 Chrome 확장 프로그램을 감지할 수 있으며, 브라우저 앞에 있는 사람이 멋진 해커인지 고급 프로그래머인지 탐지할 수 있습니다 🐱. 허니팟, 인간-기계 식별, 광고 차단 대응, 확장 프로그램 익스플로잇 사전 점검 등에 사용할 수 있습니다.

crx-scouter.js의 원리는 2017년에 evi1m0과 함께 진행한 실험에 기반합니다. Google은 이 문제를 해결하려는 듯하지만, 큰 성과는 없었습니다. 자세한 내용은 원리 문서에서 확인할 수 있습니다.

데모: https://blog.neargle.com/crx-scouter/.

사용 방법

특정 확장 프로그램 감지

root@kitploit:~
const { check_one } = await import('./scouter/scouter')
check_one("aapbdbdomjkkjkaonfhkkikfgjllcleb", console.log)

console.log의 출력 예시:

root@kitploit:~
{
    "extid": "aapbdbdomjkkjkaonfhkkikfgjllcleb",
    "url": "https://chrome.google.com/webstore/detail/google-translate/aapbdbdomjkkjkaonfhkkikfgjllcleb",
    "name": "Google Translate"
}

물론, 모든 확장 프로그램의 지문을 감지하는 check_all_crx(callback) 함수도 있습니다. ✨ 온라인 감지 데모 는 이 함수를 기반으로 하며, 결과는 다음과 같습니다:

image

WHY

왜 이런 일이 가능할까요?

Chrome 확장 프로그램 개발자는 crx 확장자를 가진 패키지 안의 manifest.json 설정 매니페스트 파일이 확장 프로그램의 중요한 정보를 제공한다는 것을 알고 있어야 합니다. crx 확장자 파일은 unzip으로 직접 압축을 풀 수 있습니다. manifest.json 예시:

root@kitploit:~
{
  "background": {
    "scripts": [ "background.js" ]
  },
  "content_scripts": [ {
    "all_frames": true,
    "js": [ "content.js" ],
    "matches": [ "http://*/*", "https://*/*", "ftp://*/*", "file:///*" ],
    "run_at": "document_end"
  } ],
  "description": "Validates and makes JSON documents easy to read. Open source.",
  "homepage_url": "https://github.com/teocci/JSONView-for-Chrome",
  "icons": {
    "128": "assets/images/jsonview128.png",
    "16": "assets/images/jsonview16.png",
    "48": "assets/images/jsonview48.png"
  },
  "key": "MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEApA/pG/flimvWWAeUelHGaQ+IJajQm01JkfK0EYOJPyfsdTkHLwD3Aw16N3zuFkmwz09DcGDT+ehww7GSpW7RpbX5kHrovsqyHXtwt+a2Sp8bYFFdpRPj3+HG6366kNkwttDHMtsDkwuKaBtrQofQe5Ud9mKu9h1FDPwc2Qql9vNtvOqKFhV+EOD0vD2QlliB6sKCteu4nYBlFEkh6pYWRaXdAYSKYdE1SYIuQzE3dk11+KCaAC1T6GffL3sia8n5brVX7Qd+XtXyBzuM54w5e3STwK7uLMhLGDIzHoTcldzWUUflfwuI86VQIFBxPbvXJKqFFFno+ZHs/S+Ra2SPmQIDAQAB",
  "manifest_version": 2,
  "minimum_chrome_version": "21",
  "name": "JSON Viewer",
  "permissions": [ "clipboardWrite", "http://*/", "contextMenus", "https://*/", "ftp://*/" ],
  "short_name": "JSONViewer",
  "update_url": "https://clients2.google.com/service/update2/crx",
  "version": "0.7.0",
  "web_accessible_resources": [ "assets/options.html", "assets/csseditor.html", "assets/css/jsonview.css", "assets/css/jsonview-core.css", "assets/css/content_error.css", "assets/images/options.png", "assets/images/close_icon.gif", "assets/images/error.gif" ]
}

사용자가 웹 페이지에서 확장 프로그램의 리소스에 접근해야 하는 경우, 반드시 web_accessible_resources에 LIST를 선언해야 합니다. json-view를 예로 들면:

root@kitploit:~
"web_accessible_resources": [ "assets/options.html", "assets/csseditor.html", "assets/css/jsonview.css", "assets/css/jsonview-core.css", "assets/css/content_error.css", "assets/images/options.png", "assets/images/close_icon.gif", "assets/images/error.gif" ]

이러한 리소스에 접근하는 URL 형식은 다음과 같습니다:

chrome-extension://' + extension id + /assets/options.html

저는 Google 스토어 전체에서 확장 프로그램 애플리케이션 매니페스트를 수집하는 크롤러를 개발했습니다. 카테고리는 다음과 같습니다: 'ext/10-blogging', 'ext/15-by-google', 'ext/12-shopping', 'ext/11-web-development', 'ext/1-communication', 'ext/7-productivity', 'ext/38-search-tools', 'ext/13-sports', 'ext/22-accessibility', 'ext/6-news', 'ext/14-fun', 'ext/28-photos' 등등.

그런 다음 web_accessible_resources를 포함하는 모든 확장 프로그램의 지문을 수집했습니다.

2022년 새로운 소식

5년 후, Chrome은 여전히 이 문제를 우회하기 위한 보안 기능을 업데이트했습니다. 즉, web_accessible_resources에 matches 화이트리스트 보안 기능이 추가되어, 화이트리스트 내의 URL만 web_accessible_resources에 접근할 수 있어 프론트엔드 지문 탐지를 피할 수 있습니다.

하지만... 올해 크롤링한 110,000개의 확장 프로그램 중에서 web_accessible_resources matches 화이트리스트를 추가한 플러그인은 286개에 불과했습니다. 대부분은 *://*/*와 같은 무용지물의 화이트리스트나 명백히 우회 가능한 화이트리스트만 설정되어 있었습니다.

이는 아무도 사용하지 않거나 잘못 사용하는 보안 기능이 얼마나 무력한지 보여줍니다.

감사의 말

  • @evi1m0
  • @phith0n
  • @Nikaple
도구 다운로드