
JShell - Obtenez un shell JavaScript avec XSS.
JShell - Obtenez un shell JavaScript avec XSS.
Exécutez shell.py
et JShell essaiera automatiquement de détecter votre adresse IP, le LPORT par défaut est 33.
Comme vous pouvez le voir, la charge utile a été générée et tout ce que vous avez à faire est de la livrer à la victime.
Dès que vous le faites, vous obtiendrez un shell JS via netcat où vous pourrez exécuter votre code JavaScript dans le navigateur de la victime dès que la page injectée est ouverte.
Voici une capture d'écran :

Ce script utilise la méthode démontrée par Rodolfo Assis
Avertissement : Je ne suis pas responsable des bêtises que vous faites avec cet outil.

Ce travail est sous licence Creative Commons Attribution 4.0 International License.