Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
uxss-poc — Universeller xss PoC mit mehreren Zielseiten (CVE-2015-0072) | Kitploit
Tools/GitHubGitHub/dbellavista/uxss-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitLernen & Bildung
GitHubdbellavista/uxss-poc

uxss-poc

Universeller xss PoC mit mehreren Zielseiten (CVE-2015-0072)

Repository anzeigen
74vor 11 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Universal Cross Site Scripting PoC

Dies ist eine PoC für CVE-2015-0072, um sequenziell die Cookies der Ziel-Websites zu erhalten.

Haftungsausschluss

Dieses Proof of Concept dient ausschließlich Bildungszwecken. Bitte verwenden Sie es nicht gegen ein System ohne vorherige Genehmigung. Sie sind selbst für das verantwortlich, was Sie mit diesem Code tun.

Verbesserung

Damit der Exploit funktioniert, muss die JavaScript-Injection im ersten Frame-Ort nach der Weiterleitung des zweiten Frames erfolgen. Die erste Lösung, die in der anderen PoC vorgeschlagen wurde, verwendete Sleeps und Timeouts. Wenn der Server jedoch die Weiterleitung und die Sleep-Anfragen synchronisiert, kann man die Schwachstelle ohne Sleeps ausnutzen.

Eigentlich gibt es ein kleines setTimeout, aber 500 ms sind eine große Verbesserung gegenüber den vorherigen 5000! Hinweis: Dieser Code ist eine PoC, er wurde nie außerhalb meiner Testumgebung getestet.

Verwendung

root@kitploit:~
npm install
node app.js

Für grundlegendes Logging starten

root@kitploit:~
node app.js > cookies.txt

Konfiguration

Setzen Sie in conf.json den Wert von host auf Ihren öffentlichen Host und targets auf die Websites, deren Cookies abgerufen werden sollen.

Beachten Sie, dass die Ziele den HTTP-Header x-frame-options nicht setzen dürfen.

Referenzen

  • Ursprüngliche PoC
  • Weiterentwickelte PoC
  • Analyse der Abwehrmaßnahmen
Tool herunterladen