Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SharpCookieMonster — Ferramenta em C# para extrair todos os cookies dos navegadores Chrome/Edge, incluindo flags httpOnly e secure, para sequestro de sessão e roubo de credenciais pós-exploração. Compatível com frameworks C2 via execute-assembly. | Kitploit
Ferramentas/GitHubGitHub/riskydissonance/sharpcookiemonster
Ataques de SenhaColeta de InformaçõesPós-ExploraçãoRed Teaming
GitHubriskydissonance/sharpcookiemonster

SharpCookieMonster

Ferramenta em C# para extrair todos os cookies dos navegadores Chrome/Edge, incluindo flags httpOnly e secure, para sequestro de sessão e roubo de credenciais pós-exploração. Compatível com frameworks C2 via execute-assembly.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
20345há 3 anosRevisado pelo Kitploit

SharpCookieMonster

root@kitploit:~
                                       .&@#.  .#@@.                             
                      *&&((&@(       @/            *@                           
                   @            &( ,&  &@@@@/        &/                         
                 @                &@  @@@@@@@@        @.                        
                @.         #@@/    @  @@@@@@@/        @,      #@@               
                @        @@@@@@@@  &&                %%/(%%&#//(#...            
                /%       @@@@@@@@ *#(@*            ,@/(((//(/(/(((//(@.         
            .@(..#@,       %@@#  &/////#@@*.  .*&@#////////////////(/&@.        
            (&%((///(@(.     *&#(//(/////((//(/(((///(/(/(/(/(/(///////((%@     
        (@#//((/////((//(/(////(///////////////////////////////////@#/(/&@.     
       @&@@////(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/((///(@%//////(#@    
  %@@%(////////////////////////////((//(@@@#///@@%#///((&@@@@@@#////////(#&&(   
   @@&(///(//(/(/(//((/(///(///(//@//&@@@@@@@@@@@@@@@@@@@@@@@@(////(/(////#@@@/ 
    @#/(&&(////(///((@///%@(##%@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@///////////%@@@&. 
   @#(/(#%@@&(//#&@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@///(/(/(/(//@.    
   @#/(//(//(//@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@////(/////(//@.    
   ,@&///(/(/(///%@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@#(///(/(///#/&@     
     @&((//////////@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@%///////////%&,      
      #@/(/(/(/(////@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@((/(/(/(/(/((@.       
       &(/////////////@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@#////////////((&        
      .@(%@(///(/(/(////%@@@@@@@@@@@@@@@@@@@@@@@@@@@@&/(/(/(/(///(//#@%@.       
       .**.@/(/////////////(@@@@@@@@@@@@@@@@@@@@@@(///////////////(@/           
            @%((///(/(/(/(/////(/#&@@@@@@@@%((///(///(/(///((/(@/@&.            
             ,&@@(//////////////(////(((//((//(((////////////@(.                
                ,@@(/////////////(/(/(/(/(/(/(/(/(///((&%%@%,                   
                  .%@@(@@@#&@&(/////////////////////&@*                         
                          ,*, ,@@@@@@@@&&&&@@%/, ..                             
                                                                                
                                                                              
                         SharpCookieMonster v1.0 by @m0rv4i

Descrição

Este é um port Sharp do módulo cookie-crimes de @defaultnamehere - todo o crédito pelo seu excelente trabalho!

Este projeto em C# irá extrair cookies de todos os sites, até mesmo aqueles com flags httpOnly/secure/session.

Em execução

Cookies

Utilização

Simplesmente execute o binário.

root@kitploit:~
SharpCookieMonster.exe [url] [edge|chrome] [debugging-port] [user-data-dir]

Um primeiro argumento opcional especifica o site ao qual o chrome se conectará inicialmente quando for iniciado (padrão https://www.google.com).

Um segundo argumento opcional define se o chrome ou o msedge será verificado (padrão chrome).

Um terceiro argumento opcional especifica a porta na qual o depurador do chrome será iniciado (por padrão 9142).

Finalmente, um terceiro argumento opcional especifica o caminho para o diretório de dados do usuário, que pode ser sobrescrito para acessar diferentes perfis, etc (padrão %APPDATALOCAL%\Google\Chrome\User Data).

Compilação

O binário foi compilado para ser compatível com .NET 3.5, a fim de ser compatível com vítimas que possuem versões mais antigas do .NET instaladas. No entanto, para usar WebSockets para comunicar com o Chrome, o pacote WebSocket4Net foi adicionado.

Se você quiser executar isso em um C2, como usando o comando sharpcookiemonster do PoshC2 ou via execute-assembly do CobaltStrike, então use o ILMerge para mesclar o executável compilado com a biblioteca WebSocket4Net.dll.

Primeiro renomeie o binário original e depois execute:

root@kitploit:~
ILMerge.exe /targetplatform:"v2,C:\Windows\Microsoft.NET\Framework\v2.0.50727" /out:SharpCookieMonster.exe SharpCookieMonsterOriginal.exe WebSocket4Net.dll 
Baixar ferramenta