Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
DumpChromeSecrets — Extrair dados de versões modernas do Chrome, incluindo tokens de atualização, cookies, credenciais salvas, dados de preenchimento automático, histórico de navegação e favoritos | Kitploit
Ferramentas/GitHubGitHub/maldev-academy/dumpchromesecrets
Quebra de SenhasReconhecimentoExfiltração de DadosAnálise ForenseColeta de InformaçõesForensia MóvelSegurança WebForensia DigitalAprendizado e Educação

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Red Teaming
Resposta a Incidentes
Archived
GitHubmaldev-academy/dumpchromesecrets

DumpChromeSecrets

Extrair dados de versões modernas do Chrome, incluindo tokens de atualização, cookies, credenciais salvas, dados de preenchimento automático, histórico de navegação e favoritos

Ver Repositório
55876há 7 mesesRevisado pelo Kitploit

[!IMPORTANT] Este projeto não é mais mantido. Utilize DumpBrowserSecrets em vez disso, que suporta Chrome, Edge, Brave, Firefox, Opera, Opera GX e Vivaldi.


DumpChromeSecrets

Extraia dados de versões modernas do Chrome, incluindo tokens de atualização, cookies, credenciais salvas, dados de preenchimento automático, histórico de navegação e favoritos.


Links Rápidos

Maldev Academy Home

Maldev Database

Programa do Curso de Desenvolvimento de Malware

Programa do Curso de Operações Ofensivas de Phishing

Programa do Curso de Internos, Simulação e Detecção de Ransomware


Como Funciona

Este projeto consiste em dois componentes:

  1. Executável (DumpChromeSecrets.exe) - Cria um processo headless do Chrome, injeta a DLL via injeção APC Early Bird e recebe os dados extraídos através de um pipe nomeado.

  2. DLL (DllExtractChromeSecrets.dll) - Executa dentro do contexto do processo do Chrome para descriptografar a chave de criptografia App-Bound usando a interface COM IElevator do Chrome, em seguida extrai e descriptografa dados dos bancos de dados SQLite.


Criptografia App-Bound do Chrome (v127+)

A partir do Chrome 127, o Google introduziu a Criptografia App-Bound, que vincula as chaves de criptografia de cookies à identidade do aplicativo Chrome. A chave de criptografia (nomeada "app_bound_encrypted_key") é armazenada no arquivo "Local State", e pode ser descriptografada pelo serviço de elevação do Chrome através da interface COM IElevator.

Este projeto contorna essa proteção injetando código no processo do Chrome, permitindo que ele chame IElevator::DecryptData com o contexto de aplicação adequado. Outro método foi implementado por luci4 nos módulos Dumping Browser Cookies: Chrome e Dumping Saved Logins: Chrome.

image

A imagem acima foi retirada de: Improving the security of Chrome cookies on Windows



Extração de Dados

Uma vez que a DLL é injetada, ela extrai os seguintes dados do Chrome:


Uso

root@kitploit:~
Usage: DumpChromeSecrets.exe [options]

Options:
  /o <file>    Output JSON File (default: ChromeData.json)
  /all         Export All Entries (default: max 16 per category)
  /?           Show This Help Message

Examples:
  DumpChromeSecrets.exe                        Extract 16 Entry To ChromeData.json
  DumpChromeSecrets.exe /all                   Export All Entries
  DumpChromeSecrets.exe /o Output.json /all    Extract All To Output.json

Créditos

  • Pesquisa da interface COM IElevator a partir do gist do snovvcrash
  • luci4 pela orientação técnica
  • Amalgamação SQLite do sqlite.org

Demonstração

image
Baixar ferramenta
Tipo de DadoCaminho do Banco de DadosFormatoCriptografia
Chave App-BoundUser Data\Local StateJSONDPAPI + IElevator
CookiesUser Data\Default\Network\CookiesSQLiteAES-256-GCM (v20)
LoginsUser Data\Default\Login DataSQLiteAES-256-GCM (v20)
TokensUser Data\Default\Web DataSQLiteAES-256-GCM (v20)
Preenchimento AutomáticoUser Data\Default\Web DataSQLiteNone
HistóricoUser Data\Default\HistorySQLiteNone
FavoritosUser Data\Default\BookmarksJSONNone