<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>CDP on Blog - Comfidentia</title><link>https://blog.comfidentia.cl/es/tags/cdp/</link><description>Recent content in CDP on Blog - Comfidentia</description><generator>Hugo</generator><language>es</language><lastBuildDate>Fri, 14 Aug 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://blog.comfidentia.cl/es/tags/cdp/index.xml" rel="self" type="application/rss+xml"/><item><title>Hackear Chrome/Edge mediante el protocolo DevTools (CDP)</title><link>https://blog.comfidentia.cl/es/2026/08/14/hacking-chrome-edge-via-devtools-protocol-cdp/</link><pubDate>Fri, 14 Aug 2026 00:00:00 +0000</pubDate><guid>https://blog.comfidentia.cl/es/2026/08/14/hacking-chrome-edge-via-devtools-protocol-cdp/</guid><description>&lt;p&gt;&lt;img alt="Google Chrome Logotipo" loading="lazy" src="https://blog.comfidentia.cl/images/posts/hacking-chrome-edge-via-devtools-protocol-cdp-0-a16fc03864.jpg"&gt;
*Fuente original de la imagen: [blogger.googleusercontent.com](&lt;a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgqxmoJtQxCw_JRBCIc5vQ8KP7fDvEliYGDzRe4RRTwH_vydH3_bliXj-rfs_e5j3YD6EPrvVKtSlI_IUIA5EoxajlFgyLPhLtjiYZjwotvmIHvLuvf_bIhfUuGJ-Sgxx0Wjhl7UigBQko3hYNb44Z4PT6fRSXFEVdPZIzMjLe7uge8CWthwqzErdqpheA/s1600/chrome.jpg"&gt;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgqxmoJtQxCw_JRBCIc5vQ8KP7fDvEliYGDzRe4RRTwH_vydH3_bliXj-rfs_e5j3YD6EPrvVKtSlI_IUIA5EoxajlFgyLPhLtjiYZjwotvmIHvLuvf_bIhfUuGJ-Sgxx0Wjhl7UigBQko3hYNb44Z4PT6fRSXFEVdPZIzMjLe7uge8CWthwqzErdqpheA/s1600/chrome.jpg&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;br&gt;&lt;/br&gt;&lt;/p&gt;
&lt;p&gt;LosinvestigadoresdeciberseguridadhandetalladounanuevatécnicaposterioralaexplotaciónqueaprovechaelprotocoloChromeDevTools(CDP)* desde un proceso en ejecución de Google Chrome o Microsoft Edge en Windows. Este método permite a los atacantes, que ya han logrado la ejecución del código en el host de destino, acceder a datos confidenciales del navegador, como cookies, contraseñas guardadas y sesiones de navegador autenticadas.&lt;/p&gt;
&lt;p&gt;&lt;br&gt;&lt;/br&gt;&lt;/p&gt;
&lt;h2 id="comprender-la-técnica-posterior-a-la-explotación-de-cdp"&gt;Comprender la técnica posterior a la explotación de CDP&lt;/h2&gt;
&lt;p&gt;Esta técnica no es un exploit para una vulnerabilidad del navegador, sino más bien un método para que los atacantes obtengan un control más profundo y extraigan datos una vez que se establece el acceso inicial. Aborda un escenario posterior al compromiso y ofrece una manera poderosa de escalar privilegios dentro del contexto del navegador del sistema comprometido.&lt;/p&gt;</description></item></channel></rss>