Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
xsser — De XSS a RCE 2.75 - Black Hat Europe Arsenal 2017 + Extras | Kitploit
Herramientas/GitHubGitHub/varbaek/xsser
Escalada de PrivilegiosExplotaciónShellcodeExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubvarbaek/xsser

xsser

De XSS a RCE 2.75 - Black Hat Europe Arsenal 2017 + Extras

Ver Repositorio
42479hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

XSSER

Black Hat Arsenal

Black Hat Arsenal

Black Hat Arsenal

Black Hat Arsenal

Presentación

  • De XSS a RCE 2.75 - Black Hat Europe Arsenal 2017

Demostración

  • Versión 2.0 - 2015: https://www.youtube.com/playlist?list=PLIjb28IYMQgqqqApoGRCZ_O40vP-eKsgf
  • Versión 2.5 - 2016: https://www.youtube.com/playlist?list=PLRic6PgcrsWGkgacL6WFnSQKVRZIoofRj
  • Versión 2.75 - 2017: Ninguna disponible actualmente

Requisitos

  • Python (2.7.*, se usó la versión 2.7.14 para el desarrollo y las pruebas)
  • Msfconsole (accesible mediante variables de entorno)
  • Netcat (nc)
  • PyGame (pip install pygame)
  • jsmin (nueva dependencia - pip install jsmin)
  • xterm (anteriormente gnome y bash)

Para instalar las dependencias de Python, puedes ejecutar el siguiente comando:

pip install -r requirements.txt

Si estás usando un entorno virtual, es posible que necesites usar la lista completa:

pip install -r requirements-all-libraries-used.txt

Para instrucciones de instalación en Ubuntu 16.04.1 LTS, consulta la wiki: https://github.com/Varbaek/xsser/wiki

Dependencias Eliminadas:

  • Gnome (cambiado a xterm)
  • Bash (solo probado en bash, pero debería funcionar en otros terminales)
  • cURL (cambiado a peticiones nativas de Python requests)

Compatibilidad de Payloads

  • Chrome (2018) - Probado en vivo en Black Hat Arsenal 2017 y durante el desarrollo de extras.
  • Firefox - No probado - Debería seguir funcionando ya que las funciones JS disponibles son casi las mismas.

Laboratorio WordPress

  • WordPress http://wordpress.org/
  • Better WP Security 3.5.3 http://www.exploit-db.com/wp-content/themes/exploit/applications/c6d6beb3c11bc58856e15218d512b851-better-wp-security.3.5.3.zip
  • Opcional: WPSEO https://yoast.com/wordpress/plugins/seo/

Exploit de WordPress

  • http://www.exploit-db.com/exploits/27290/

Laboratorio Joomla

  • Joomla https://www.joomla.org/
  • SecurityCheck 2.8.9 https://www.exploit-db.com/apps/543ccd00b06d24be139d7e18212a0916-com_securitycheck_j3x-2.8.9.zip

Exploit de Joomla

  • https://www.exploit-db.com/exploits/39879/

Directorios

  • Audio: Contiene notificaciones de audio remezcladas.
  • Exploits: Contiene exploits de escalada de privilegios DirtyCow (DCOW).
  • Hello_Shell: Contiene una puerta trasera de extensión de Joomla, que puede subirse como administrador y posteriormente usarse para ejecutar comandos arbitrarios en el sistema con ?c=ls o ?c64=base64_here. Este directorio se encontraba originalmente en "Joomla_Backdoor".
  • Payloads/javascript: Contiene los payloads de JavaScript.
  • Received_Data: Directorio vacío que se usará en versiones futuras.
  • Shells: Contiene los shells de PHP, incluyendo una versión ligeramente modificada del shell de pentestmonkey que se conecta de vuelta mediante wget para enviar una notificación de éxito al atacante.

Desarrollado Por

  • Hans-Michael Varbaek
  • VarBITS

Créditos Especiales

  • MaXe / InterN0T
  • Sense of Security (Versiones 2.0 - 2.5)

Diseño del Código

  • ¡Funciona! (¡Otra vez!)
  • Sigue siendo código espagueti, pero ahora con PEP8 casi completo y posible refactorización en el futuro.
  • Justo a tiempo para Black Hat Europe 2017
Descargar herramienta