SharpWeb免杀版
工具介绍
SharpWeb
是一个浏览器数据(密码|历史记录|Cookie|书签|下载记录)的导出工具,支持主流浏览器。常用于攻防时,拿到目标机器后抓取浏览器密码使用。
原项目地址:https://github.com/StarfireLab/SharpWeb
EasyTools项目地址:
https://github.com/doki-byte/EasyTools
原项目直接进行编译会被杀软查杀,需要此免杀版本可看文末。
浏览器支持情况
浏览器 | 密码 | Cookie | 书签 | 历史记录 |
---|---|---|---|---|
Google Chrome | ✅ | ✅ | ✅ | ✅ |
Google Chrome Beta | ✅ | ✅ | ✅ | ✅ |
Chromium | ✅ | ✅ | ✅ | ✅ |
Microsoft Edge | ✅ | ✅ | ✅ | ✅ |
360 极速浏览器 | ✅ | ✅ | ✅ | ❌ |
✅ | ✅ | ✅ | ✅ | |
Brave | ✅ | ✅ | ✅ | ✅ |
Opera | ✅ | ✅ | ✅ | ✅ |
OperaGX | ✅ | ✅ | ✅ | ✅ |
Vivaldi | ✅ | ✅ | ✅ | ✅ |
Yandex | ❌ | ✅ | ✅ | ✅ |
CocCoc | ✅ | ✅ | ✅ | ✅ |
Firefox | ✅ | ✅ | ✅ | ✅ |
Firefox Beta | ✅ | ✅ | ✅ | ✅ |
Firefox Dev | ✅ | ✅ | ✅ | ✅ |
Firefox ESR | ✅ | ✅ | ✅ | ✅ |
Firefox Nightly | ✅ | ✅ | ✅ | ✅ |
搜狗 浏览器 | ✅ | ✅ | ✅ | ✅ |
IE 浏览器 | ✅ | ❌ | ✅ | ✅ |
360 浏览器 | ❌ | ❌ | ❌ | ❌ |
使用方式
_____ __ _ __ __
/ ___// /_ ____ __________| | / /__ / /_
__ / __ / __ `/ ___/ __ | /| / / _ / __
___/ / / / / /_/ / / / /_/ / |/ |/ / __/ /_/ /
/____/_/ /_/__,_/_/ / .___/|__/|__/___/_.___/
/_/
-all 获取所有浏览器数据
-b 可用浏览器:chromium/firefox/ie
-p 自定义配置文件目录路径或Cookie路径
-s 指定Local State的路径
-show 在命令行上输出结果
-zip 将结果压缩为zip(默认值:false)
-format 导出为CSV(默认)或JSON格式
示例:
SharpWeb.exe -all
SharpWeb.exe -all -zip
SharpWeb.exe -all -show
SharpWeb.exe -all -format json
SharpWeb.exe -b firefox
SharpWeb.exe -b chromium -p "C:UserstestAppDataLocalGoogleChromeUser DataDefault"
SharpWeb.exe -b chromium -p "C:UserstestAppDataLocalGoogleChromeUser DataDefaultNetworkCookies" -s "C:UserstestAppDataLocalGoogleChromeUser DataLocal State"
正常直接运行sharpweb.exe -all
会直接在当前目录下创建out文件夹,文件夹中为所有浏览器导出的密码、书签、历史记录等。
在out目录下,会生成抓取到的浏览器信息。
免杀效果
火绒
360
EasyTools 渗透测试工具箱 V1.7.4
工具箱持续更新,根据诸多师傅的使用建议与bug反馈,目前已经迭代到v1.7.4,最新版本更新功能如下:
- 修改文件捆绑失败的bug
- 免杀更新,修改已被标记的加载器
- 更新ByPassQvm图标
EasyTools项目地址:
https://github.com/doki-byte/EasyTools
目前框架代码已经开源,有需要的师傅可以自取,如您觉得该项目对您有所帮助,欢迎点个小星星,谢谢
如您在使用过程中有遇到bug或者想要增加的功能,欢迎提交issues。谢谢
原文始发于微信公众号(渗透云记):【工具分享】SharpWeb浏览器数据导出工具 免杀版&& EasyTools渗透测试工具箱V1.7.4版本更新
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论