xssless
Ein automatischer XSS-Payload-Generator, geschrieben in Python.
Verwendung
- Zeichne Anfrage(n) mit Burp Proxy auf
- Wähle die Anfrage(n) aus, die du generieren möchtest, klicke dann mit der rechten Maustaste und wähle „Save items“
- Verwende xssless, um deinen Payload zu generieren:
./xssless.py burp_export_file
- Pwn!
Ein ausführlicheres Tutorial findest du hier.
Funktionen
- Automatische Generierung von XSS-Payloads aus importierten Burp-Proxy-Anfragen
- Die Payloads sind 100 % asynchron und frieren den Browser des Benutzers nicht ein
- Die Payloads sind optimiert, sollten aber mit einem Drittanbieter-Tool minimiert werden
- CSRF-Tokens können einfach extrahiert und über die Option -p gesetzt werden
- POST-Multipart wird unterstützt, zusammen mit dem XSS-Datei-Upload über die Option -f
- Die Payloads sind dynamisch und portabel (dank relativer URLs)
- Selbstausbreitung wird jetzt unterstützt - das bedeutet, du kannst einen POST-Wert auf den Payload selbst setzen!
- Verrückte JavaScript-Würmer ohne Aufwand!
Geplantes
Installation
Lade die neueste Version von xssless herunter:
git clone https://github.com/mandatoryprogrammer/xssless
Führe das Skript aus:
./xssless.py -h
Beispiel-Payload
Dies ist eine Beispielausgabe eines XSS-Payloads (unkomprimiert), die CSRF-Tokens parst und eine Binärdatei komplett per XSS hochlädt!
Beispiel für die Befehlszeilenverwendung:
`./xssless.py -s -f=example_file_list.txt -p=example_csrf_token_list.txt file_upload````html