Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
xsser — Von XSS zu RCE 2.75 – Black Hat Europe Arsenal 2017 + Extras | Kitploit
Tools/GitHubGitHub/varbaek/xsser
Privilege EscalationExploitationShellcodeWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHubvarbaek/xsser

xsser

Von XSS zu RCE 2.75 – Black Hat Europe Arsenal 2017 + Extras

Repository anzeigen
42479vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

XSSER

==========

Black Hat Arsenal

Black Hat Arsenal

Black Hat Arsenal

Black Hat Arsenal

Präsentation

  • From XSS to RCE 2.75 - Black Hat Europe Arsenal 2017

Demo

  • Version 2.0 - 2015: https://www.youtube.com/playlist?list=PLIjb28IYMQgqqqApoGRCZ_O40vP-eKsgf
  • Version 2.5 - 2016: https://www.youtube.com/playlist?list=PLRic6PgcrsWGkgacL6WFnSQKVRZIoofRj
  • Version 2.75 - 2017: Derzeit keine verfügbar

Anforderungen

  • Python (2.7.*, Version 2.7.14 wurde für Entwicklung und Tests verwendet)
  • Msfconsole (über Umgebungsvariablen zugänglich)
  • Netcat (nc)
  • PyGame (pip install pygame)
  • jsmin (neue Abhängigkeit - pip install jsmin)
  • xterm (zuvor gnome und bash)

Um die Python-Abhängigkeiten zu installieren, führen Sie folgenden Befehl aus:

pip install -r requirements.txt

Wenn Sie eine virtuelle Umgebung verwenden, benötigen Sie möglicherweise die vollständige Liste:

pip install -r requirements-all-libraries-used.txt

Installationsanweisungen für Ubuntu 16.04.1 LTS finden Sie im Wiki: https://github.com/Varbaek/xsser/wiki

Entfernte Abhängigkeiten:

  • Gnome (zu xterm gewechselt)
  • Bash (nur in bash getestet, sollte aber in anderen Terminals funktionieren)
  • cURL (gewechselt zu nativen Python-Requests)

Payload-Kompatibilität

  • Chrome (2018) - Live getestet auf der Black Hat Arsenal 2017 und während der Extras-Entwicklung.
  • Firefox - Nicht getestet - Sollte dennoch funktionieren, da die verfügbaren JS-Funktionen fast identisch sind.

WordPress Labor

  • WordPress http://wordpress.org/
  • Better WP Security 3.5.3 http://www.exploit-db.com/wp-content/themes/exploit/applications/c6d6beb3c11bc58856e15218d512b851-better-wp-security.3.5.3.zip
  • Optional: WPSEO https://yoast.com/wordpress/plugins/seo/

WordPress Exploit

  • http://www.exploit-db.com/exploits/27290/

Joomla Labor

  • Joomla https://www.joomla.org/
  • SecurityCheck 2.8.9 https://www.exploit-db.com/apps/543ccd00b06d24be139d7e18212a0916-com_securitycheck_j3x-2.8.9.zip

Joomla Exploit

  • https://www.exploit-db.com/exploits/39879/

Verzeichnisse

  • Audio: Enthält neu gemixte Audio-Benachrichtigungen.
  • Exploits: Enthält DirtyCow (DCOW) Privilegienausweitungs-Exploits.
  • Hello_Shell: Enthält eine Joomla-Erweiterungs-Backdoor, die als Administrator hochgeladen und anschließend verwendet werden kann, um beliebige Befehle auf dem System mit ?c=ls oder ?c64=base64_here auszuführen. Dieses Verzeichnis befand sich ursprünglich in "Joomla_Backdoor".
  • Payloads/javascript: Enthält die JavaScript-Payloads.
  • Received_Data: Leeres Verzeichnis, das in zukünftigen Versionen verwendet wird.
  • Shells: Enthält die PHP-Shells, einschließlich einer leicht modifizierten Version von pentestmonkeys Shell, die sich per wget zurückverbindet, um dem Angreifer eine Erfolgsbenachrichtigung zu senden.

Entwickelt von

  • Hans-Michael Varbaek
  • VarBITS

Besondere Danksagungen

  • MaXe / InterN0T
  • Sense of Security (Versionen 2.0 - 2.5)

Code-Design

  • Es funktioniert! (Wieder!)
  • Immer noch Spaghetti-Code, aber jetzt mit fast vollständiger PEP8-Konformität und möglichem Refactoring in der Zukunft.
  • Just-In-Time für die Black Hat Europe 2017
Tool herunterladen