Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
uxss-poc — PoC XSS universel avec plusieurs sites cibles (CVE-2015-0072) | Kitploit
Outils/GitHubGitHub/dbellavista/uxss-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebApprentissage et Éducation
GitHubdbellavista/uxss-poc

uxss-poc

PoC XSS universel avec plusieurs sites cibles (CVE-2015-0072)

Voir le dépôt
74il y a 11 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PoC de Cross Site Scripting universel

Ceci est un PoC pour CVE-2015-0072 permettant de récupérer séquentiellement les cookies des sites Web ciblés.

Avertissement

Cette preuve de concept est à but éducatif uniquement. Veuillez ne pas l'utiliser contre un système sans autorisation préalable. Vous êtes seul responsable de ce que vous faites avec ce code.

Amélioration

Pour que l'exploit fonctionne, l'injection javascript dans la première frame doit avoir lieu après la redirection de la deuxième frame. La première solution, proposée dans l'autre PoC, utilisait des sleep et des timeout. Cependant, si le serveur synchronise la redirection et les requêtes de sleep, on peut exploiter la vulnérabilité sans sleep.

En réalité, il reste un petit setTimeout, mais 500 ms constitue une énorme amélioration par rapport aux 5000 précédents ! Remarque : ce code est un PoC, il n'a jamais été testé en dehors de mon environnement de test.

Utilisation

root@kitploit:~
npm install
node app.js

Pour une journalisation de base, lancez

root@kitploit:~
node app.js > cookies.txt

Configuration

Dans conf.json, définissez host sur la valeur de votre hôte public et targets sur les sites dont vous souhaitez récupérer les cookies.

Notez que les cibles ne doivent pas définir l'en-tête HTTP x-frame-options.

Références

  • PoC d'origine
  • PoC amélioré
  • Analyse des défenses
Télécharger l’outil