Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CookieCatcher — CookieCatcher | Kitploit
工具/GitHubGitHub/disk0nn3ct/cookiecatcher
钓鱼工具漏洞利用Web安全学习与教育
GitHubdisk0nn3ct/cookiecatcher

CookieCatcher

CookieCatcher

查看仓库
14653913年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CookieCatcher

CookieCatcher 是一款开源应用程序,旨在协助利用 Web 应用程序中的 XSS(跨站脚本)漏洞窃取用户会话 ID(即会话劫持)。此应用程序仅用于教育目的,未经目标应用程序的适当许可不得使用。

有关 XSS 的更多信息,请访问以下链接: https://www.owasp.org/index.php/Cross-site_Scripting_(XSS)

有关会话劫持的更多信息,请访问以下链接: https://www.owasp.org/index.php/Session_hijacking_attack

功能

  • 预构建的载荷用于窃取 Cookie 数据
  • 只需将载荷复制粘贴到 XSS 漏洞中
  • 当有新 Cookie 被窃取时,将发送电子邮件通知
  • 尝试每 3 分钟刷新 Cookie 以避免不活动超时
  • 提供完整的 HTTP 请求,以便通过代理(如 BuRP)劫持会话
  • 查看 Cookie 数据时,尝试加载预览
  • 载荷
    • 基本 AJAX 攻击
    • 针对 Apache CVE-20120053 的 HTTPONLY 绕过
    • 更多即将推出

要求

CookieCatcher 构建在以下 LAMP 栈上运行:

  • PHP 5.x.x
  • PHP-cURL
  • MySQL
  • Lynx 和 crontab

安装

  • 从 GitHub 下载源码 git clone https://github.com/DisK0nn3cT/CookieCatcher.git 或使用 ZIP 文件并将其解压到你的服务器上。
  • 将该目录设置为 Apache 中的虚拟主机(此处不赘述,你可以通过电子邮件询问我,或自行搜索。)
  • 为应用程序创建一个数据库,并加载 SETUP.sql 文件。
  • 按照 SETUP.cron 文件中的说明设置一个 cron 作业。

DEMO

应用程序的在线演示可在 http://m19.us 查看。建议使用短域名,以减少载荷所需的字符空间。

  • YouTube 视频:http://www.youtube.com/watch?v=2GH6RRozOpY

贡献

如果你对改进现有应用程序有想法或建议,并愿意贡献时间,请通过电子邮件与我联系。

致谢

@disk0nn3ct - 作者 [email protected]

下载工具