.&@#. .#@@.
*&&((&@( @/ *@
@ &( ,& &@@@@/ &/
@ &@ @@@@@@@@ @.
@. #@@/ @ @@@@@@@/ @, #@@
@ @@@@@@@@ && %%/(%%&#//(#...
/% @@@@@@@@ *#(@* ,@/(((//(/(/(((//(@.
.@(..#@, %@@# &/////#@@*. .*&@#////////////////(/&@.
(&%((///(@(. *&#(//(/////((//(/(((///(/(/(/(/(/(///////((%@
(@#//((/////((//(/(////(///////////////////////////////////@#/(/&@.
@&@@////(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/(/((///(@%//////(#@
%@@%(////////////////////////////((//(@@@#///@@%#///((&@@@@@@#////////(#&&(
@@&(///(//(/(/(//((/(///(///(//@//&@@@@@@@@@@@@@@@@@@@@@@@@(////(/(////#@@@/
@#/(&&(////(///((@///%@(##%@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@///////////%@@@&.
@#(/(#%@@&(//#&@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@///(/(/(/(//@.
@#/(//(//(//@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@////(/////(//@.
,@&///(/(/(///%@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@#(///(/(///#/&@
@&((//////////@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@%///////////%&,
#@/(/(/(/(////@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@((/(/(/(/(/((@.
&(/////////////@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@#////////////((&
.@(%@(///(/(/(////%@@@@@@@@@@@@@@@@@@@@@@@@@@@@&/(/(/(/(///(//#@%@.
.**.@/(/////////////(@@@@@@@@@@@@@@@@@@@@@@(///////////////(@/
@%((///(/(/(/(/////(/#&@@@@@@@@%((///(///(/(///((/(@/@&.
,&@@(//////////////(////(((//((//(((////////////@(.
,@@(/////////////(/(/(/(/(/(/(/(///((&%%@%,
.%@@(@@@#&@&(/////////////////////&@*
,*, ,@@@@@@@@&&&&@@%/, ..
SharpCookieMonster v1.0 by @m0rv4i
这是 @defaultnamehere 的 cookie-crimes 模块的 Sharp 移植版本——完全归功于他们的出色工作!
这个 C# 项目会转储所有站点的 cookies,即使它们带有 httpOnly/安全/会话 标志也不例外。


直接运行二进制文件即可。
SharpCookieMonster.exe [url] [edge|chrome] [debugging-port] [user-data-dir]
可选的第一个参数指定 Chrome 启动时最初连接的站点(默认为 https://www.google.com)。
可选的第二个参数设置检查 Chrome 还是 MS Edge(默认为 Chrome)。
可选的第三个参数指定启动 Chrome 调试器的端口(默认为 9142)。
最后,可选的第四个参数指定用户数据目录的路径,可通过覆盖该路径来访问不同的配置文件等(默认为 %APPDATALOCAL%\Google\Chrome\User Data)。
该二进制文件已构建为兼容 .NET 3.5,以便与安装了旧版 .NET 的受控主机兼容。但为了使用 WebSocket 与 Chrome 通信,添加了 WebSocket4Net 包。
如果你希望通过 C2 通道(例如使用 PoshC2 的 sharpcookiemonster 命令或通过 CobaltStrike 的 execute-assembly)运行该工具,请使用 ILMerge 将构建好的可执行文件与 WebSocket4Net.dll 库合并。
首先重命名原始二进制文件,然后运行:
ILMerge.exe /targetplatform:"v2,C:\Windows\Microsoft.NET\Framework\v2.0.50727" /out:SharpCookieMonster.exe SharpCookieMonsterOriginal.exe WebSocket4Net.dll