
JShell - Obtén un shell de JavaScript con XSS.
JShell - Obtén una shell JavaScript con XSS.
Ejecuta shell.py
y JShell intentará automáticamente detectar tu dirección IP, el puerto LPORT por defecto es 33.
Como puedes ver, el payload ha sido generado y ahora todo lo que tienes que hacer es entregar este payload a la víctima.
Tan pronto como hagas eso, obtendrás una shell JS a través de netcat donde podrás ejecutar tu código JavaScript en el navegador de la víctima tan pronto como la página inyectada se abra.
Aquí hay una captura de pantalla:

Este script utiliza el método demostrado por Rodolfo Assis
Descargo de responsabilidad: No soy responsable de la mierda que hagas con esta herramienta.

Este trabajo está licenciado bajo una Licencia Internacional Creative Commons Atribución 4.0.