Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
SharpCookieMonster — Chrome/Edge 브라우저에서 모든 쿠키를 덤프하는 C# 도구로, httpOnly 및 secure 플래그를 포함하여 세션 하이재킹 및 사후 익스플로잇 자격 증명 도용을 위한 것입니다. execute-assembly를 통해 C2 프레임워크와 호환됩니다. | Kitploit
도구/GitHubGitHub/riskydissonance/sharpcookiemonster
Password AttacksInformation GatheringPost-ExploitationRed Teaming
GitHubriskydissonance/sharpcookiemonster

SharpCookieMonster

Chrome/Edge 브라우저에서 모든 쿠키를 덤프하는 C# 도구로, httpOnly 및 secure 플래그를 포함하여 세션 하이재킹 및 사후 익스플로잇 자격 증명 도용을 위한 것입니다. execute-assembly를 통해 C2 프레임워크와 호환됩니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
203453년 전Kitploit 검토 완료

SharpCookieMonster

root@kitploit:~
                                       .&@#.  .#@@.                             
                      *&&((&@(       @/            *@                           
                   @            &( ,&  &@@@@/        &/                         
                 @                &@  @@@@@@@@        @.                        
                @.         #@@/    @  @@@@@@@/        @,      #@@               
                @        @@@@@@@@  &&                %%/(%%&#//(#...            
                /%       @@@@@@@@ *#(@*            ,@/(((//(/(/(((//(@.         
            .@(..#@,       %@@#  &/////#@@*.  .*&@#////////////////(/&@.        
            (&%((///(@(.     *&#(//(/////((//(/(((///(/(/(/(/(/(///////((%@     
        (@#//((/////((//(/(////(///////////////////////////////////@#/(/&@.     
       @&@@////(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/((///(@%//////(#@    
  %@@%(////////////////////////////((//(@@@#///@@%#///((&@@@@@@#////////(#&&(   
   @@&(///(//(/(/(//((/(///(///(//@//&@@@@@@@@@@@@@@@@@@@@@@@@(////(/(////#@@@/ 
    @#/(&&(////(///((@///%@(##%@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@///////////%@@@&. 
   @#(/(#%@@&(//#&@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@///(/(/(/(//@.    
   @#/(//(//(//@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@////(/////(//@.    
   ,@&///(/(/(///%@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@#(///(/(///#/&@     
     @&((//////////@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@%///////////%&,      
      #@/(/(/(/(////@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@((/(/(/(/(/((@.       
       &(/////////////@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@#////////////((&        
      .@(%@(///(/(/(////%@@@@@@@@@@@@@@@@@@@@@@@@@@@@&/(/(/(/(///(//#@%@.       
       .**.@/(/////////////(@@@@@@@@@@@@@@@@@@@@@@(///////////////(@/           
            @%((///(/(/(/(/////(/#&@@@@@@@@%((///(///(/(///((/(@/@&.            
             ,&@@(//////////////(////(((//((//(((////////////@(.                
                ,@@(/////////////(/(/(/(/(/(/(/(///((&%%@%,                   
                  .%@@(@@@#&@&(/////////////////////&@*                         
                          ,*, ,@@@@@@@@&&&&@@%/, ..                             
                                                                                
                                                                              
                         SharpCookieMonster v1.0 by @m0rv4i

설명

이것은 @defaultnamehere의 cookie-crimes 모듈을 Sharp로 이식한 것입니다 - 그들의 훌륭한 작업에 감사드립니다!

이 C# 프로젝트는 httpOnly/secure/session 플래그가 있는 사이트를 포함하여 모든 사이트의 쿠키를 덤프합니다.

실행 중

쿠키

사용법

바이너리를 실행하기만 하면 됩니다.

root@kitploit:~
SharpCookieMonster.exe [url] [edge|chrome] [debugging-port] [user-data-dir]

선택적 첫 번째 인수는 Chrome이 실행될 때 처음 연결할 사이트를 지정합니다 (기본값 https://www.google.com).

선택적 두 번째 인수는 Chrome 또는 MS Edge를 확인할지 설정합니다 (기본값: Chrome).

선택적 세 번째 인수는 Chrome 디버거를 실행할 포트를 지정합니다 (기본값: 9142).

마지막으로, 선택적 세 번째 인수는 사용자 데이터 디렉터리의 경로를 지정합니다. 이는 다른 프로필 등에 접근하기 위해 재정의할 수 있습니다 (기본값 %APPDATALOCAL%\Google\Chrome\User Data).

빌드

바이너리는 이전 버전의 .NET이 설치된 대상과 호환되도록 .NET 3.5와 호환되게 빌드되었습니다. 그러나 Chrome과 통신하기 위해 WebSocket을 사용하려면 WebSocket4Net 패키지가 추가되었습니다.

C2 환경에서 이 도구를 실행하려는 경우, 예를 들어 PoshC2의 sharpcookiemonster 명령이나 CobaltStrike의 execute-assembly를 통해 실행하려면 ILMerge를 사용하여 빌드된 실행 파일을 WebSocket4Net.dll 라이브러리와 병합해야 합니다.

먼저 원래 바이너리의 이름을 바꾼 후 다음을 실행합니다:

root@kitploit:~
ILMerge.exe /targetplatform:"v2,C:\Windows\Microsoft.NET\Framework\v2.0.50727" /out:SharpCookieMonster.exe SharpCookieMonsterOriginal.exe WebSocket4Net.dll 
도구 다운로드