
क्रॉस-डॉक्यूमेंट postMessage कमजोरियों को ट्रैक करने, निरीक्षण करने और शोषण करने के लिए ब्राउज़र एक्सटेंशन, जिसमें रीप्ले और क्रॉस-ओरिजिन शोषण सिमुलेशन क्षमताएं शामिल हैं।
Posta क्रॉस-डॉक्यूमेंट मैसेजिंग संचार पर शोध करने का एक उपकरण है। यह आपको postMessage कमजोरियों को ट्रैक करने, खोजने और शोषण करने की अनुमति देता है, और इसमें किसी भी संलग्न ब्राउज़र में विंडो के बीच भेजे गए संदेशों को फिर से चलाने जैसी सुविधाएँ शामिल हैं।

Posta को विकास वातावरण में चलाएँ:
git clone https://github.com/benso-io/posta
cd posta
npm install
npm start
डेव मोड में एक स्थानीय वेब सर्वर शामिल है जो एक छोटी परीक्षण साइट और शोषण पृष्ठ प्रदान करता है। डेव मोड में चलने पर, आप http://localhost:8080/exploit/ पर शोषण पृष्ठ तक पहुँच सकते हैं।
विकास वातावरण स्रोत कोड बदलने पर एक्सटेंशन को पुनर्निर्मित करेगा। UI पर काम करने के लिए, विकास वातावरण प्रारंभ करें, अपने बदलाव करें और रिफ्रेश करें। कृपया ध्यान दें कि बैकग्राउंड पेज में बदलाव पुनर्निर्मित होते हैं, लेकिन एक्सटेंशन के पुनरारंभ होने के बाद ही प्रभावी होंगे (ब्राउज़र मेनू से)
Posta को क्रोम / क्रोमियम एक्सटेंशन के रूप में चलाएँ:
git clone https://github.com/benso-io/posta.git
chrome://extensions पर जाएँchrome-extension निर्देशिका चुनें और इसे अपने ब्राउज़र पर अपलोड करेंटैब्स अनुभाग में हम अपना मुख्य ओरिजिन पा सकते हैं, जिसमें वह iframes होस्ट करता है और सत्र के माध्यम से संवाद करता है। हम उस पर क्लिक करके विशिष्ट फ्रेम चुन सकते हैं, और केवल उस फ्रेम से संबंधित postMessages देख सकते हैं।

संदेश अनुभाग में, हम ओरिजिन से उसके iframes और इसके विपरीत भेजे जा रहे सभी postMessage ट्रैफ़िक का निरीक्षण कर सकते हैं।
हम उस पर क्लिक करके आगे की जांच के लिए विशिष्ट संचार का चयन कर सकते हैं।
लिसनर्स क्षेत्र उस कोड को प्रस्तुत करता है जो संचार को संभालने के लिए जिम्मेदार है, हम JS कोड अवलोकन के लिए उस पर क्लिक कर सकते हैं और इसकी सामग्री कॉपी कर सकते हैं।

कंसोल अनुभाग में, हम मूल postMessage ट्रैफ़िक को संशोधित कर सकते हैं, और छेड़छाड़ किए गए मानों के साथ संदेशों को फिर से चला सकते हैं जो ओरिजिन से उसके iframe को भेजे जाएंगे।
हमें परीक्षण करना चाहिए और देखना चाहिए कि क्या हम postMessage सामग्री को बदलकर वेबसाइट के व्यवहार को प्रभावित कर सकते हैं। यदि हम ऐसा करने में सफल होते हैं, तो "Simulate exploit" पर क्लिक करके इसे एक अलग ओरिजिन से शोषण करने का प्रयास करने का समय आ गया है।

शोषण विंडो पर नेविगेट करने के लिए "होस्ट" बटन पर क्लिक करें।
शोषण अनुभाग में, Posta postMessage संचार शुरू करने के लिए निर्दिष्ट ओरिजिन को iframe के रूप में होस्ट करने का प्रयास करेगा। अधिकांश समय हम ऐसा नहीं कर पाएंगे, क्योंकि ओरिजिन वेबसाइट पर X-Frame-Options सक्षम है।
इसलिए, अपने शोषण को जारी रखने के लिए, हमें window.open विधि शुरू करके अपने ओरिजिन के साथ संचार संदर्भ प्राप्त करने की आवश्यकता होगी, जिसे "Open as tab" पर क्लिक करके प्राप्त किया जा सकता है।
हमारे दाईं ओर कंसोल है जो हमें अपने निर्दिष्ट पेलोड को संशोधित और तैयार करने और क्रॉस-ओरिजिन कम्युनिकेशन में उनका परीक्षण करने में मदद करेगा, जो Exploit बटन पर क्लिक करके शुरू किया जाता है।
