Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cookie_crimes — Leia cookies locais do Chrome sem root ou descriptografar. | Kitploit
Ferramentas/GitHubGitHub/defaultnamehere/cookie_crimes
Ataques de SenhaColeta de InformaçõesPós-ExploraçãoSegurança Web
GitHubdefaultnamehere/cookie_crimes

cookie_crimes

Leia cookies locais do Chrome sem root ou descriptografar.

Ver Repositório
64378há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Extração de Cookies do Chrome Sem Root

Isso imprimirá os cookies do Chrome de um usuário. Você não precisa ter a senha dele ou ser root para usar. nice nice nice nice nice.

Se você não é o tipo de pessoa que regularmente obtém a capacidade de executar código no computador de outras pessoas, provavelmente não se importa com isso.

Features

  • Imprime todos os cookies do Chrome em um doce e doce JSON
  • Funciona sem root ou a senha do usuário
  • Funciona no Windows, Linux, macOS
  • Na verdade também funciona no navegador Microsoft Edge
  • Obtém cookies de qualquer perfil do Chrome
  • Nunca te deixa no vácuo
  • Cozinha uma lasanha incrível
  • Compila para um único binário

Metasploit module

Para o modo fácil #ethical #hacking, por favor direcione sua sessão meterpreter para https://github.com/rapid7/metasploit-framework/blob/9616a9f79de0b22bfd142f12affd74cecbbd4413/documentation/modules/post/multi/gather/chrome_cookies.md

Blog post

Leia os detalhes completos em https://mango.pdf.zone/stealing-chrome-cookies-without-a-password

Installation

Requer Python3.6+ para executar localmente, mas o binário para o qual compila funciona em qualquer lugar.

root@kitploit:~
 pip3 install -r requirements.txt

Usage

Windows and Linux

Para executar localmente:

root@kitploit:~
   python cookie_crimes.py

Isso imprimirá seus cookies do Chrome como JSON para o perfil padrão. Eles estão convenientemente no formato correto para serem carregados na Extensão EditThisCookie para Chrome

Para compilar para um único binário:

root@kitploit:~
   make

Note que o binário criado será para o sistema operacional em que você executar make. Não há mágica sofisticada de compilação cruzada aqui. Você terá que compilar isso no mesmo sistema operacional em que está executando.

macOS

Por que é diferente no macOS?

Por algum motivo, executar o Chrome com --headless permitiu a leitura de cookies do Chrome normal ("headful") de forma intermitente ao longo dos últimos anos, à medida que mudanças no Chrome são feitas. Sinceramente, há tantos commits todos os dias que se tornou difícil dizer "Chrome não tem esse recurso". Isso fez com que o método headless às vezes não funcione no macOS.

Como fazer

Em vez disso, você pode executar:

root@kitploit:~
./cookie_crimes_macos.sh
Formatação para EditThisCookie

O formato de cookie do Chrome armazena domínios com pontos iniciais (ex.: .google.com), e então para importar todos os cookies para o Chrome via a Extensão EditThisCookie, você precisará remover os pontos iniciais. Você pode fazer isso através do seguinte script bash de Nível Empresarial e completamente desnecessário:

root@kitploit:~
cat cookies.json | ./format_for_editthiscookie.sh
Como funciona

No macOS, a depuração remota é habilitada ao matar e reiniciar rapidamente o Chrome, e anexar a depuração remota à nova sessão do Chrome com --restore-last-session (Assim como clicar em "restaurar abas" no Chrome). Isso tem a desvantagem de fazer a janela do Chrome parecer que travou por cerca de 0,5s (travou mesmo lol) e recarregar todas as abas. Mas ei, o usuário provavelmente vai assumir que o Chrome travou e restaurou sozinho.

Agradecimentos extras crocantes ao @IAmMandatory por compartilhar esse truque <3

cookie_crimes_macos.sh também baixará, executará e excluirá um binário websocat para fazer a requisição websocket.

Microsoft Edge

Escuta, eu sei que não é o Chrome, mas me ouça. Porque o Edge é baseado no Chromium, o mesmo truque funciona. Aqui está um post do blog do @wunderwuzzi23 com todos os detalhes.

Multiple Profiles

Se você quiser extrair os cookies do Chrome para um perfil diferente do perfil Padrão, basta editar a variável PROFILE em cookie_crimes.py. Isso usa alguns truques sorrateiros de "escrever em /tmp" para enganar o Chrome e fazer com que ele leia os cookies para nós.

How it works

Headless Chrome e user-data-dir

O Chrome headless (nenhuma janela é renderizada) pode especificar um user-data-dir. Este diretório contém cookies, histórico, preferências, etc. Ao criar uma nova instância headless do Chrome e especificar o user-data-dir como sendo o mesmo da vítima, sua instância headless do Chrome se autenticará como a vítima.

Remote debugging

A partir daqui, usamos apenas uma funcionalidade normal (mas extremamente proibida e não documentada) do Chrome: o protocolo de Depuração Remota. É assim que as Ferramentas do Desenvolvedor Chrome se comunicam com o Chrome. Assim que sua instância headless do Chrome (com depuração remota ativada) estiver em execução, este código apenas executa comandos de depuração remota para imprimir os cookies do usuário para todos os sites em texto simples.

Você pode controlar totalmente o Chrome neste ponto, realizando qualquer ação que o usuário poderia tomar.

cerimônia de encerramento

por favor, não cometa crimes com isso

Baixar ferramenta