Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cookie_crimes — Чтение локальных куки-файлов Chrome без root и без расшифровки | Kitploit
Инструменты/GitHubGitHub/defaultnamehere/cookie_crimes
Атаки на ПаролиСбор информацииПост-эксплуатацияВеб-безопасность
GitHubdefaultnamehere/cookie_crimes

cookie_crimes

Чтение локальных куки-файлов Chrome без root и без расшифровки

Репозиторий
643786 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Извлечение Cookie Chrome без Root

Этот инструмент выводит cookie Chrome пользователя. Для этого не нужен пароль пользователя или права root. отлично отлично отлично отлично.

Если вы не тот человек, который регулярно получает возможность выполнять код на чужих компьютерах, вам, вероятно, это не интересно.

Возможности

  • Выводит все cookie Chrome в виде JSON
  • Работает без root или пароля пользователя
  • Работает на Windows, Linux, macOS
  • Также работает с браузером Microsoft Edge
  • Получает cookie из любого профиля Chrome
  • Никогда не оставляет вас в режиме "прочитано"
  • Готовит отличную лазанью
  • Компилируется в единый бинарник

Модуль Metasploit

Для лёгкого #этичного #взлома, направьте вашу сессию meterpreter по адресу https://github.com/rapid7/metasploit-framework/blob/9616a9f79de0b22bfd142f12affd74cecbbd4413/documentation/modules/post/multi/gather/chrome_cookies.md

Статья в блоге

Читайте полные подробности на https://mango.pdf.zone/stealing-chrome-cookies-without-a-password

Установка

Требуется Python 3.6+ для локального запуска, но скомпилированный бинарник работает где угодно.

root@kitploit:~
 pip3 install -r requirements.txt

Использование

Windows и Linux

Для локального запуска:

root@kitploit:~
   python cookie_crimes.py

Это выведет ваши cookie Chrome в формате JSON для профиля по умолчанию. Они уже в правильном формате для загрузки в расширение Chrome EditThisCookie.

Для компиляции в единый бинарник:

root@kitploit:~
   make

Обратите внимание, что созданный бинарник будет для той ОС, на которой вы выполняете make. Здесь нет никакой модной кросскомпиляции. Вам придётся собирать его на той же ОС, на которой вы его запускаете.

macOS

Почему на macOS всё иначе?

По разным причинам запуск Chrome с флагом --headless время от времени позволял читать cookie из обычного ("headful") Chrome, по мере внесения изменений в Chrome. Серьёзно, каждый день происходит так много коммитов, что стало трудно утверждать, что "Chrome не имеет этой функции". Из-за этого метод headless иногда не работает на macOS.

Как это сделать

Вместо этого можно запустить:

root@kitploit:~
./cookie_crimes_macos.sh
Форматирование для EditThisCookie

Формат cookie Chrome хранит домены с точкой в начале (например, .google.com), поэтому для импорта всех cookie в Chrome через расширение EditThisCookie нужно удалить точки в начале. Это можно сделать с помощью следующего корпоративного и совершенно ненужного bash-скрипта:

root@kitploit:~
cat cookies.json | ./format_for_editthiscookie.sh
Как это работает

На macOS удалённая отладка включается путём быстрого завершения и перезапуска Chrome, с подключением удалённой отладки к новому сеансу Chrome с флагом --restore-last-session (точно так же, как при нажатии "восстановить вкладки" в Chrome). Недостатком является то, что окно Chrome выглядит так, будто оно упало примерно на 0,5 секунды (оно и упало, лол) и перезагружает все вкладки. Но, эй, пользователь, вероятно, просто подумает, что Chrome упал и восстановился сам.

Особая благодарность @IAmMandatory за то, что поделился этим трюком <3>

cookie_crimes_macos.sh также загрузит, выполнит и удалит бинарник websocat для выполнения запроса через websocket.

Microsoft Edge

Слушайте, я знаю, что это не Chrome, но выслушайте. Поскольку Edge основан на Chromium, тот же трюк работает. Вот статья в блоге от @wunderwuzzi23 со всеми подробностями.

Несколько профилей

Если вы хотите извлечь cookie Chrome для профиля, отличного от Default, просто отредактируйте переменную PROFILE в cookie_crimes.py. Здесь используются хитрые трюки с записью в /tmp, чтобы обмануть Chrome и заставить его прочитать cookie за нас.

Как это работает

Headless Chrome и user-data-dir

Headless Chrome (окно не отображается) может указывать user-data-dir. Этот каталог содержит cookie, историю, настройки и т.д. Создавая новый экземпляр headless Chrome и указывая user-data-dir тот же, что и у жертвы, ваш headless Chrome будет аутентифицироваться как жертва.

Удалённая отладка

Отсюда мы просто используем обычную (но крайне запрещённую и недокументированную) функцию Chrome: протокол удалённой отладки. Именно так инструменты разработчика Chrome общаются с Chrome. После того как ваш headless Chrome (с включённой удалённой отладкой) запущен, этот код просто выполняет команды удалённой отладки для вывода cookie пользователя для всех сайтов в открытом виде.

В этот момент вы можете полностью управлять Chrome, совершая любые действия, доступные пользователю.

Заключительная церемония

пожалуйста, не совершайте с этим преступлений

Скачать инструмент