macOS Chromium Injection

Reading time: 2 minutes

tip

Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks

Informações Básicas

Navegadores baseados em Chromium, como Google Chrome, Microsoft Edge, Brave e outros. Esses navegadores são construídos sobre o projeto de código aberto Chromium, o que significa que compartilham uma base comum e, portanto, têm funcionalidades e opções de desenvolvedor semelhantes.

Flag --load-extension

A flag --load-extension é usada ao iniciar um navegador baseado em Chromium a partir da linha de comando ou de um script. Essa flag permite carregar automaticamente uma ou mais extensões no navegador ao iniciar.

Flag --use-fake-ui-for-media-stream

A flag --use-fake-ui-for-media-stream é outra opção de linha de comando que pode ser usada para iniciar navegadores baseados em Chromium. Essa flag é projetada para contornar os prompts normais do usuário que pedem permissão para acessar fluxos de mídia da câmera e do microfone. Quando essa flag é usada, o navegador concede automaticamente permissão a qualquer site ou aplicativo que solicite acesso à câmera ou ao microfone.

Ferramentas

Exemplo

bash
# Intercept traffic
voodoo intercept -b chrome

Encontre mais exemplos nos links das ferramentas

Referências

tip

Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks