Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
css-the-bomb-inside-your-inbox — All the materials for Gareth Heyes' Black Hat talk: CSS: the bomb inside your inbox. | Kitploit
Outils/GitHubGitHub/portswigger/css-the-bomb-inside-your-inbox
ExploitationWeb Application ExploitationData ExfiltrationWeb SecurityPapers & ResearchLearning & EducationCurated ResourcesPayload DevelopmentEmail Security

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
AI Security
GitHubportswigger/css-the-bomb-inside-your-inbox

css-the-bomb-inside-your-inbox

All the materials for Gareth Heyes' Black Hat talk: CSS: the bomb inside your inbox.

Voir le dépôt
329il y a 3 joursPas encore vérifié

CSS : la bombe dans votre boîte de réception

Repro header

Bienvenue dans ce dépôt. Ce dépôt contient tous les supports de ma présentation « CSS : la bombe dans votre boîte de réception ». Ce dépôt contient des codes de preuve de concept, des cas de test et du matériel d'appui qui ont été identifiés, développés ou collectés uniquement à des fins de recherche en sécurité, d'analyse et de tests défensifs légitimes. Vous pouvez lire les détails de cette recherche à l'adresse : Article de recherche

Table des matières

Pocs

  • CSS hotwiring
  • Exfiltrate tokens via paste
  • Exfiltrate text nodes with CSP blocking external resources
  • HTML only keylogger
  • Prompt injection via email
  • Outlook defacement
  • Outlook Firefox keylogger
  • Outlook label jacking
  • Outlook sanitized keylogger
  • Realtime Chrome keylogger

Outils

  • Shazzer
  • Hackvertor

Preuves de concept

CSS hotwiring

Ce répertoire contient la preuve de concept de l'attaque CSS hotwiring sur FastMail. Le premier extrait de code montre le vecteur en texte clair sans encodage. Le second exemple est la charge utile encodée, qui mute lorsque le CSSOM est utilisé et que le code CSS est relu.

Poc

Exfiltrate tokens via paste

Ce répertoire contient la preuve de concept démontrant l'attaque sur Medium avec Firefox. Elle génère le CSS pour voler le début, la fin et le milieu du jeton. Elle le copie ensuite dans le presse-papiers lorsque la victime clique sur le bouton. J'ai inclus les fichiers PHP nécessaires pour récupérer les parties du jeton. Les fichiers texte doivent être inscriptibles sur le serveur et le fichier .htaccess doit être utilisé afin d'extraire les informations du chemin.

Poc

Exfiltrate text nodes with CSP blocking external resources

Ce répertoire démontre la technique d'exfiltration de jetons pour voler des nœuds texte lorsque la CSP bloque les ressources externes. J'ai inclus les informations de débogage pour clarifier son fonctionnement.

Poc

HTML only keylogger

Ceci démontre le vol de frappes clavier en HTML pur. J'utilise de petits caractères Unicode pour masquer les lettres. La balise marquee est utilisée pour couper le select afin qu'il ne ressemble pas à un select.

Poc

Prompt injection via email

Cette preuve de concept montre l'invite que j'ai utilisée pour convaincre Atlas d'extraire des données de la page et de les exfiltrer via l'URL en ouvrant des onglets. Vous remarquerez que chaque URL est dans l'invite, car Atlas semblait comparer le texte de l'invite avec les URL qu'il ouvre pour décider d'afficher ou non une invite de confirmation.

Poc

Outlook defacement

Ceci contient la preuve de concept que j'ai utilisée pour défigurer Outlook. « data-tabster » est l'attribut HTML nécessaire pour que la bibliothèque ajoute le gadget CSS au nœud lorsque l'e-mail est lu.

Poc

Outlook Firefox keylogger

Ceci est l'exploit sur Outlook que j'ai présenté dans ma conférence. Il usurpe l'écran de connexion, utilise l'astuce d'animation pour le rendre temps réel sur Firefox, et le label rend le faux champ de saisie cliquable, ce qui reproduit le comportement de l'écran de connexion.

Poc

Outlook label jacking

Ceci montre comment j'ai utilisé des labels pour contrôler l'interface d'Outlook afin d'épingler le message d'un attaquant dans la boîte de réception de la victime.

Poc

Outlook sanitized keylogger

Incroyablement, j'ai réussi à construire un keylogger entièrement fonctionnel en CSS assaini. Cela utilise le gadget CSS pour prendre le contrôle de l'écran. Mais il a des limitations, car vous n'aviez pas un contrôle total sur le CSS. Voir « Outlook Firefox keylogger » pour la version complète qui usurpe entièrement l'écran de connexion d'Outlook.

Poc

Realtime Chrome keylogger

Cette preuve de concept montre comment utiliser les Interest Invokers pour créer un keylogger en temps réel dans Chrome.

Poc

Outils

CSS token exfiltrate

J'ai créé un outil minimal d'exfiltration de jetons CSS lors de tests sur Gitlab. Vous pouvez l'utiliser si vous disposez d'une injection de style et si les imports CSS récursifs sont autorisés.

Outil

Shazzer

Shazzer m'a permis de trouver des contournements de proxy d'images et diverses bizarreries et comportements CSS. J'ai rendu mes vecteurs publics afin que vous puissiez voir comment ils ont été découverts. Vous pouvez consulter l'ensemble de la collection de vecteurs avec l'URL suivante :

Collection « CSS : la bombe dans votre boîte de réception »

Remarque:Les vecteurs seront rendus publics après ma conférence.

Hackvertor

J'ai utilisé Hackvertor pour construire les mutations CSS. Cela a été fait à l'aide de la balise cssEscape. Hackvertor dispose également d'une fonctionnalité « Copy as HTML » qui crée un blob de votre entrée et le place dans le presse-papiers. Cela a été utilisé pour sonder les sites à la recherche d'injections CSS à partir du collage.

N'oubliez pas de consulter l'article de recherche !

Télécharger l’outil