
JShell - Holen Sie sich eine JavaScript-Shell mit XSS.
JShell - Holen Sie sich eine JavaScript-Shell mit XSS.
Führen Sie shell.py
aus und JShell wird automatisch versuchen, Ihre IP-Adresse zu erkennen. Der Standard-LPORT ist 33.
Wie Sie sehen, wurde der Payload generiert, und alles, was Sie jetzt tun müssen, ist, diesen Payload an das Opfer zu liefern.
Sobald Sie das tun, erhalten Sie eine JS-Shell über Netcat, in der Sie Ihren JavaScript-Code im Browser des Opfers ausführen können, sobald die injizierte Seite geöffnet ist.
Hier ein Screenshot:

Dieses Skript verwendet die von Rodolfo Assis demonstrierte Methode.
Haftungsausschluss: Ich bin nicht verantwortlich für den Mist, den Sie mit diesem Tool anstellen.

Dieses Werk ist lizenziert unter einer Creative Commons Attribution 4.0 International Lizenz.