Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
xsser — De XSS à RCE 2.75 - Black Hat Europe Arsenal 2017 + Extras | Kitploit
Outils/GitHubGitHub/varbaek/xsser
Escalade de PrivilègesExploitationShellcodeExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubvarbaek/xsser

xsser

De XSS à RCE 2.75 - Black Hat Europe Arsenal 2017 + Extras

Voir le dépôt
4247960il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

XSSER

Black Hat Arsenal

Black Hat Arsenal

Black Hat Arsenal

Black Hat Arsenal

Présentation

  • De XSS à RCE 2.75 - Black Hat Europe Arsenal 2017

Démo

  • Version 2.0 - 2015 : https://www.youtube.com/playlist?list=PLIjb28IYMQgqqqApoGRCZ_O40vP-eKsgf
  • Version 2.5 - 2016 : https://www.youtube.com/playlist?list=PLRic6PgcrsWGkgacL6WFnSQKVRZIoofRj
  • Version 2.75 - 2017 : Aucune actuellement disponible

Prérequis

  • Python (2.7.*, la version 2.7.14 a été utilisée pour le développement et les tests)
  • Msfconsole (accessible via les variables d'environnement)
  • Netcat (nc)
  • PyGame (pip install pygame)
  • jsmin (nouvelle dépendance - pip install jsmin)
  • xterm (auparavant gnome et bash)

Pour installer les dépendances Python, vous pouvez exécuter la commande suivante :

pip install -r requirements.txt

Si vous utilisez un environnement virtuel, vous devrez peut-être utiliser la liste complète :

pip install -r requirements-all-libraries-used.txt

Pour les instructions d'installation sur Ubuntu 16.04.1 LTS, veuillez vous référer au wiki : https://github.com/Varbaek/xsser/wiki

Dépendances supprimées :

  • Gnome (remplacé par xterm)
  • Bash (testé uniquement dans bash, mais devrait fonctionner dans d'autres terminaux)
  • cURL (remplacé par les requêtes python natives)

Compatibilité des charges utiles

  • Chrome (2018) - Testé en direct à Black Hat Arsenal 2017 et pendant le développement des extras.
  • Firefox - Non testé - Devrait toujours fonctionner car les fonctionnalités JS disponibles sont presque les mêmes.

Laboratoire WordPress

  • WordPress http://wordpress.org/
  • Better WP Security 3.5.3 http://www.exploit-db.com/wp-content/themes/exploit/applications/c6d6beb3c11bc58856e15218d512b851-better-wp-security.3.5.3.zip
  • Optionnel : WPSEO https://yoast.com/wordpress/plugins/seo/

Exploit WordPress

  • http://www.exploit-db.com/exploits/27290/

Laboratoire Joomla

  • Joomla https://www.joomla.org/
  • SecurityCheck 2.8.9 https://www.exploit-db.com/apps/543ccd00b06d24be139d7e18212a0916-com_securitycheck_j3x-2.8.9.zip

Exploit Joomla

  • https://www.exploit-db.com/exploits/39879/

Répertoires

  • Audio : Contient des notifications audio remixées.
  • Exploits : Contient des exploits d'élévation de privilèges DirtyCow (DCOW).
  • Hello_Shell : Contient une backdoor d'extension Joomla, qui peut être téléchargée en tant qu'administrateur et ensuite utilisée pour exécuter des commandes arbitraires sur le système avec ?c=ls ou ?c64=base64_here. Ce répertoire était initialement placé dans "Joomla_Backdoor".
  • Payloads/javascript : Contient les charges utiles JavaScript.
  • Received_Data : Répertoire vide qui sera utilisé dans les futures versions.
  • Shells : Contient les shells PHP, y compris une version légèrement modifiée du shell de pentestmonkey qui se connecte en retour via wget pour envoyer une notification de succès à l'attaquant.

Développé par

  • Hans-Michael Varbaek
  • VarBITS

Remerciements spéciaux

  • MaXe / InterN0T
  • Sense of Security (Versions 2.0 - 2.5)

Conception du code

  • Ça fonctionne ! (Encore !)
  • Toujours du code spaghetti, mais maintenant avec une conformité quasi complète à PEP8 et une possible refactorisation future.
  • Juste à temps pour Black Hat Europe 2017
Télécharger l’outil