hacktricks/macos-hardening/macos-security-and-privilege-escalation/macos-proces-abuse/macos-chromium-injection.md

3.8 KiB

Inyección de Chromium en macOS

Aprende hacking en AWS desde cero hasta experto con htARTE (HackTricks AWS Red Team Expert)!

Otras formas de apoyar a HackTricks:

Información Básica

Navegadores basados en Chromium como Google Chrome, Microsoft Edge, Brave, entre otros. Estos navegadores están construidos sobre el proyecto de código abierto Chromium, lo que significa que comparten una base común y, por lo tanto, tienen funcionalidades y opciones de desarrollo similares.

Bandera --load-extension

La bandera --load-extension se utiliza al iniciar un navegador basado en Chromium desde la línea de comandos o un script. Esta bandera permite cargar automáticamente una o más extensiones en el navegador al iniciarse.

Bandera --use-fake-ui-for-media-stream

La bandera --use-fake-ui-for-media-stream es otra opción de línea de comandos que se puede utilizar para iniciar navegadores basados en Chromium. Esta bandera está diseñada para omitir las solicitudes normales de permiso que piden acceso a flujos multimedia desde la cámara y el micrófono. Cuando se utiliza esta bandera, el navegador otorga automáticamente permiso a cualquier sitio web o aplicación que solicite acceso a la cámara o al micrófono.

Herramientas

Ejemplo

# Intercept traffic
voodoo intercept -b chrome

Encuentra más ejemplos en los enlaces de las herramientas

Referencias

Aprende hacking en AWS desde cero hasta experto con htARTE (HackTricks AWS Red Team Expert)!

Otras formas de apoyar a HackTricks: