Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cookie_crimes — 无需 root 权限或解密即可读取本地 Chrome 浏览器 cookies | Kitploit
工具/GitHubGitHub/defaultnamehere/cookie_crimes
密码攻击信息收集后渗透利用Web安全
GitHubdefaultnamehere/cookie_crimes

cookie_crimes

无需 root 权限或解密即可读取本地 Chrome 浏览器 cookies

查看仓库网站
64378116年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

无需 Root 权限的 Chrome Cookie 提取

该工具会打印用户的 Chrome 浏览器 Cookie。你无需知道他们的密码,也无需 root 权限就能使用。非常棒非常棒非常棒非常棒。

如果你不是那种经常能在别人电脑上执行代码的人,那你大概不会在意这个。

特性

  • 以精美的 JSON 格式打印所有 Chrome Cookie
  • 无需 root 权限或用户密码即可工作
  • 支持 Windows、Linux、macOS
  • 实际上也支持 Microsoft Edge 浏览器
  • 从任意 Chrome 用户配置文件中获取 Cookie
  • 永远不会已读不回
  • 能烤出一份像样的千层面
  • 可编译为单个二进制文件

Metasploit 模块

若想轻松实现 #道德 #黑客,请将你的 meterpreter 会话指向 https://github.com/rapid7/metasploit-framework/blob/9616a9f79de0b22bfd142f12affd74cecbbd4413/documentation/modules/post/multi/gather/chrome_cookies.md

博客文章

阅读完整细节请访问 https://mango.pdf.zone/stealing-chrome-cookies-without-a-password

安装

本地运行需要 Python 3.6+,但编译后的二进制文件可在任何地方运行。

root@kitploit:~
 pip3 install -r requirements.txt

用法

Windows 和 Linux

本地运行:

root@kitploit:~
   python cookie_crimes.py

这会以 JSON 格式打印默认配置文件下的 Chrome Cookie。它们恰好是可直接导入 EditThisCookie Chrome 扩展 的正确格式。

编译成单个二进制文件:

root@kitploit:~
   make

请注意,生成的二进制文件将对应运行 make 时所在的操作系统。这里没有花哨的交叉编译魔法。你必须在与目标运行环境相同的操作系统上构建此程序。

macOS

为什么 macOS 上有所不同?

出于某种原因,在 Chrome 的改动过程中,过去几年里使用 --headless 运行 Chrome 有时可以从正常(“有头”)Chrome 中读取 Cookie。确实,每天都有大量提交,以至于很难说“Chrome 没有这个功能”。这导致在 macOS 上 headless 方法有时失效。

如何操作

你可以改为运行:

root@kitploit:~
./cookie_crimes_macos.sh
格式化用于 EditThisCookie

Chrome 的 Cookie 格式在域名前带有点(例如 .google.com),因此要通过 EditThisCookie Chrome 扩展将 所有 Cookie 导入 Chrome,你需要去除前导点。你可以通过以下企业级且完全不必要的 bash 脚本实现:

root@kitploit:~
cat cookies.json | ./format_for_editthiscookie.sh
原理

在 macOS 上,通过快速杀死并重启 Chrome 来启用远程调试,并使用 --restore-last-session 将远程调试附加到新的 Chrome 会话(就像在 Chrome 中点击“恢复标签页”)。缺点是在大约 0.5 秒内 Chrome 窗口看起来像崩溃了(确实崩溃了哈哈),并且重新加载所有标签页。但嘿,用户大概只会以为他们的 Chrome 崩溃后又自行恢复了。

特别感谢 @IAmMandatory 分享这个技巧 <3

cookie_crimes_macos.sh 还会下载、执行并删除一个 websocat 二进制文件以发起 WebSocket 请求。

Microsoft Edge

听我说,我知道这不是 Chrome,但请听我解释。因为 Edge 基于 Chromium,同样的技巧也适用。这里有一篇 @wunderwuzzi23 的博客文章,包含所有细节。

多个配置文件

如果你想提取非默认配置文件(Default)之外的 Chrome Cookie,只需编辑 cookie_crimes.py 中的 PROFILE 变量。这里使用了一些狡猾的“写入 /tmp”技巧,欺骗 Chrome 为我们读取 Cookie。

工作原理

Headless Chrome 和 user-data-dir

Headless(无窗口渲染)Chrome 可以指定一个 user-data-dir。该目录包含 Cookie、历史记录、偏好设置等。通过创建一个新的 headless Chrome 实例,并将 user-data-dir 指定为受害者的目录,你的 headless Chrome 实例将冒充受害者进行身份验证。

远程调试

接下来,我们只需使用 Chrome 的一个正常(但极度禁止且未文档化)功能:远程调试协议。这就是 Chrome 开发者工具与 Chrome 通信的方式。一旦你的 headless Chrome(启用了远程调试)实例运行起来,这段代码只需要执行远程调试命令,就能以明文形式打印用户在所有网站上的 Cookie。

此时你可以完全控制 Chrome,执行用户所能执行的任何操作。

闭幕式

请不要用这个工具犯罪。

下载工具