
Puntos finales/payloads JSONP listos para usar para ayudar a evadir la política de seguridad de contenido (CSP) de diferentes sitios web.
Un conjunto de endpoints JSONP listos para usar que ayudan a evadir la política de seguridad de contenido de diferentes sitios web.
La herramienta se presentó durante HackIT 2018 en Kiev. La presentación se puede encontrar aquí (no estoy seguro de por qué el formato de las diapositivas está dañado :D): https://www.slideshare.net/Hacken_Ecosystem/ebrahem-hegazy-bug-hunters-manual-for-bypassing-contentsecuritypolicy
La idea principal detrás de esta herramienta es encontrar el o los endpoints JSONP que te ayudarán a evadir la política de seguridad de contenido (CSP) de tu sitio web objetivo de forma automatizada. JSONBee toma como entrada un nombre de URL (por ejemplo, https://www.facebook.com), analiza la CSP (Content-Security-Policy) y sugiere automáticamente el payload XSS que la evadiría. Se centra principalmente en endpoints JSONP recopilados durante mis actividades de bug bounty, y se puede utilizar para evadir la CSP.
JSONBee se basa en 3 métodos para recopilar los endpoints JSONP:
La herramienta aún no está completamente terminada, ya que todavía estoy agregando algunas validaciones y características. Sin embargo, el repositorio se alojará aquí para que cualquiera pueda usarlo hasta que la herramienta esté lista.
El repositorio contiene payloads listos para usar que pueden evadir la CSP de Facebook.com, Google.com y más.
Evadiendo la política de seguridad de contenido de Facebook.com:
Facebook.com permite *.google.com en su política CSP (directiva script-src), por lo tanto, el siguiente payload funcionaría de maravilla para ejecutar JavaScript en Facebook.com:
"><script+src="https://cse.google.com/api/007627024705277327428/cse/r3vs7b0fcli/queries/js?callback=alert(1337)"></script>
Si te encuentras con un sitio web que confía en alguno de los dominios del archivo jsonp.txt en su directiva script-src, entonces elige un payload que coincida con el dominio y diviértete :)
Eres bienvenido a contribuir añadiendo enlaces a sitios que usen endpoints/callbacks JSONP para hacer el repositorio más grande y útil para cazadores de bugs, pentesters e investigadores de seguridad.