
Chrome/Edge 브라우저에서 모든 쿠키를 덤프하는 C# 도구로, httpOnly 및 secure 플래그를 포함하여 세션 하이재킹 및 사후 익스플로잇 자격 증명 도용을 위한 것입니다. execute-assembly를 통해 C2 프레임워크와 호환됩니다.
.&@#. .#@@.
*&&((&@( @/ *@
@ &( ,& &@@@@/ &/
@ &@ @@@@@@@@ @.
@. #@@/ @ @@@@@@@/ @, #@@
@ @@@@@@@@ && %%/(%%&#//(#...
/% @@@@@@@@ *#(@* ,@/(((//(/(/(((//(@.
.@(..#@, %@@# &/////#@@*. .*&@#////////////////(/&@.
(&%((///(@(. *&#(//(/////((//(/(((///(/(/(/(/(/(///////((%@
(@#//((/////((//(/(////(///////////////////////////////////@#/(/&@.
@&@@////(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/((///(@%//////(#@
%@@%(////////////////////////////((//(@@@#///@@%#///((&@@@@@@#////////(#&&(
@@&(///(//(/(/(//((/(///(///(//@//&@@@@@@@@@@@@@@@@@@@@@@@@(////(/(////#@@@/
@#/(&&(////(///((@///%@(##%@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@///////////%@@@&.
@#(/(#%@@&(//#&@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@///(/(/(/(//@.
@#/(//(//(//@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@////(/////(//@.
,@&///(/(/(///%@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@#(///(/(///#/&@
@&((//////////@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@%///////////%&,
#@/(/(/(/(////@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@((/(/(/(/(/((@.
&(/////////////@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@#////////////((&
.@(%@(///(/(/(////%@@@@@@@@@@@@@@@@@@@@@@@@@@@@&/(/(/(/(///(//#@%@.
.**.@/(/////////////(@@@@@@@@@@@@@@@@@@@@@@(///////////////(@/
@%((///(/(/(/(/////(/#&@@@@@@@@%((///(///(/(///((/(@/@&.
,&@@(//////////////(////(((//((//(((////////////@(.
,@@(/////////////(/(/(/(/(/(/(/(///((&%%@%,
.%@@(@@@#&@&(/////////////////////&@*
,*, ,@@@@@@@@&&&&@@%/, ..
SharpCookieMonster v1.0 by @m0rv4i
이것은 @defaultnamehere의 cookie-crimes 모듈을 Sharp로 이식한 것입니다 - 그들의 훌륭한 작업에 감사드립니다!
이 C# 프로젝트는 httpOnly/secure/session 플래그가 있는 사이트를 포함하여 모든 사이트의 쿠키를 덤프합니다.


바이너리를 실행하기만 하면 됩니다.
SharpCookieMonster.exe [url] [edge|chrome] [debugging-port] [user-data-dir]
선택적 첫 번째 인수는 Chrome이 실행될 때 처음 연결할 사이트를 지정합니다 (기본값 https://www.google.com).
선택적 두 번째 인수는 Chrome 또는 MS Edge를 확인할지 설정합니다 (기본값: Chrome).
선택적 세 번째 인수는 Chrome 디버거를 실행할 포트를 지정합니다 (기본값: 9142).
마지막으로, 선택적 세 번째 인수는 사용자 데이터 디렉터리의 경로를 지정합니다. 이는 다른 프로필 등에 접근하기 위해 재정의할 수 있습니다 (기본값 %APPDATALOCAL%\Google\Chrome\User Data).
바이너리는 이전 버전의 .NET이 설치된 대상과 호환되도록 .NET 3.5와 호환되게 빌드되었습니다. 그러나 Chrome과 통신하기 위해 WebSocket을 사용하려면 WebSocket4Net 패키지가 추가되었습니다.
C2 환경에서 이 도구를 실행하려는 경우, 예를 들어 PoshC2의 sharpcookiemonster 명령이나 CobaltStrike의 execute-assembly를 통해 실행하려면 ILMerge를 사용하여 빌드된 실행 파일을 WebSocket4Net.dll 라이브러리와 병합해야 합니다.
먼저 원래 바이너리의 이름을 바꾼 후 다음을 실행합니다:
ILMerge.exe /targetplatform:"v2,C:\Windows\Microsoft.NET\Framework\v2.0.50727" /out:SharpCookieMonster.exe SharpCookieMonsterOriginal.exe WebSocket4Net.dll