Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SharpCookieMonster — 用于从Chrome/Edge浏览器中转储所有cookie(包括httpOnly和secure标志)的C#工具,用于会话劫持和后利用凭据窃取。通过execute-assembly兼容C2框架。 | Kitploit
工具/GitHubGitHub/riskydissonance/sharpcookiemonster
密码攻击信息收集后渗透利用红队
GitHubriskydissonance/sharpcookiemonster

SharpCookieMonster

用于从Chrome/Edge浏览器中转储所有cookie(包括httpOnly和secure标志)的C#工具,用于会话劫持和后利用凭据窃取。通过execute-assembly兼容C2框架。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
203453年前Kitploit 审核通过

SharpCookieMonster

root@kitploit:~
                                       .&@#.  .#@@.                             
                      *&&((&@(       @/            *@                           
                   @            &( ,&  &@@@@/        &/                         
                 @                &@  @@@@@@@@        @.                        
                @.         #@@/    @  @@@@@@@/        @,      #@@               
                @        @@@@@@@@  &&                %%/(%%&#//(#...            
                /%       @@@@@@@@ *#(@*            ,@/(((//(/(/(((//(@.         
            .@(..#@,       %@@#  &/////#@@*.  .*&@#////////////////(/&@.        
            (&%((///(@(.     *&#(//(/////((//(/(((///(/(/(/(/(/(///////((%@     
        (@#//((/////((//(/(////(///////////////////////////////////@#/(/&@.     
       @&@@////(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/((///(@%//////(#@    
  %@@%(////////////////////////////((//(@@@#///@@%#///((&@@@@@@#////////(#&&(   
   @@&(///(//(/(/(//((/(///(///(//@//&@@@@@@@@@@@@@@@@@@@@@@@@(////(/(////#@@@/ 
    @#/(&&(////(///((@///%@(##%@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@///////////%@@@&. 
   @#(/(#%@@&(//#&@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@///(/(/(/(//@.    
   @#/(//(//(//@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@////(/////(//@.    
   ,@&///(/(/(///%@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@#(///(/(///#/&@     
     @&((//////////@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@%///////////%&,      
      #@/(/(/(/(////@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@((/(/(/(/(/((@.       
       &(/////////////@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@#////////////((&        
      .@(%@(///(/(/(////%@@@@@@@@@@@@@@@@@@@@@@@@@@@@&/(/(/(/(///(//#@%@.       
       .**.@/(/////////////(@@@@@@@@@@@@@@@@@@@@@@(///////////////(@/           
            @%((///(/(/(/(/////(/#&@@@@@@@@%((///(///(/(///((/(@/@&.            
             ,&@@(//////////////(////(((//((//(((////////////@(.                
                ,@@(/////////////(/(/(/(/(/(/(/(///((&%%@%,                   
                  .%@@(@@@#&@&(/////////////////////&@*                         
                          ,*, ,@@@@@@@@&&&&@@%/, ..                             
                                                                                
                                                                              
                         SharpCookieMonster v1.0 by @m0rv4i

描述

这是 @defaultnamehere 的 cookie-crimes 模块的 Sharp 移植版本——完全归功于他们的出色工作!

这个 C# 项目会转储所有站点的 cookies,即使它们带有 httpOnly/安全/会话 标志也不例外。

运行截图

Cookies截图

使用方法

直接运行二进制文件即可。

root@kitploit:~
SharpCookieMonster.exe [url] [edge|chrome] [debugging-port] [user-data-dir]

可选的第一个参数指定 Chrome 启动时最初连接的站点(默认为 https://www.google.com)。

可选的第二个参数设置检查 Chrome 还是 MS Edge(默认为 Chrome)。

可选的第三个参数指定启动 Chrome 调试器的端口(默认为 9142)。

最后,可选的第四个参数指定用户数据目录的路径,可通过覆盖该路径来访问不同的配置文件等(默认为 %APPDATALOCAL%\Google\Chrome\User Data)。

构建

该二进制文件已构建为兼容 .NET 3.5,以便与安装了旧版 .NET 的受控主机兼容。但为了使用 WebSocket 与 Chrome 通信,添加了 WebSocket4Net 包。

如果你希望通过 C2 通道(例如使用 PoshC2 的 sharpcookiemonster 命令或通过 CobaltStrike 的 execute-assembly)运行该工具,请使用 ILMerge 将构建好的可执行文件与 WebSocket4Net.dll 库合并。

首先重命名原始二进制文件,然后运行:

root@kitploit:~
ILMerge.exe /targetplatform:"v2,C:\Windows\Microsoft.NET\Framework\v2.0.50727" /out:SharpCookieMonster.exe SharpCookieMonsterOriginal.exe WebSocket4Net.dll 
下载工具