

अलर्ट से आगे बढ़ें
XSScope XSS क्लाइंट-साइड हमलों के लिए सबसे उन्नत GUI फ्रेमवर्क में से एक है। यह रियल टाइम में विभिन्न XSS हमले और HTML इंजेक्शन कर सकता है।
विशेषताएँ
- XSS बॉटनेट हमला करें। वेबसर्वर पर XSS पेलोड से प्रभावित हर पीड़ित लगातार पेलोड को बाइंड करेगा और हमलावर से कमांड की प्रतीक्षा करेगा। बाइंड पेलोड वह होता है जो अपने नियंत्रक से कनेक्शन की प्रतीक्षा करता है।
- XSS बॉटनेट के माध्यम से HTTP फ्लड (DDoS)
- एक पोर्ट फॉरवर्डिंग TCP और एक लोकल PHP सर्वर भी जनरेट करता है
- बग हंटिंग के लिए स्वचालित पेलोड जनरेटर (ब्लाइंड, स्टोर्ड, रिफ्लेक्टेड और DOM XSS)
- लोकल HTTP सर्वर जनरेट करें
जासूसी सुविधाएँ
- कैमरा अपहरण
- असुरक्षित वेबसाइट से पीड़ित के सहेजे गए क्रेडेंशियल प्राप्त करें
- पीड़ित के बारे में जानकारी एकत्र करें (ब्राउज़र, संस्करण, ऑपरेटिंग सिस्टम, यूज़र एजेंट, कुकी (यदि कोई हो), जावा सक्षम, ऑनलाइन स्थिति, उपयोग की गई भाषा, कुकी सक्षम)
- कीलॉगर
- पीड़ित के ब्राउज़र का स्क्रीनशॉट लें
- पीड़ित का रियल-टाइम स्थान प्राप्त करें
- .NET शेलकोड कमांड निष्पादित करें
- दुर्भावनापूर्ण फ़ाइल को बलपूर्वक डाउनलोड करें
HTML कोड इंजेक्शन
- पूर्व-निर्मित HTML कोड का उपयोग करके 2 क्लिक में फ़िशिंग वेबसाइटें जनरेट करें जैसे:
- Amazon
- Google
- Line
- LinkedIn
- Steam
- Twitch
- Verizon
- WiFi (समाप्त सत्र)
- एक HTML टेम्पलेट का उपयोग करके 2 क्लिक में वेबसाइट विरूपण जनरेट करें
- बाहरी फ़ाइल से HTML फ़ाइल आयात करें
- अपना स्वयं का HTML कोड जोड़ें
मनमाना जावास्क्रिप्ट कोड निष्पादन
- एक बार आपके लिसनर में शेल खुलने पर पीड़ित के ब्राउज़र में जावास्क्रिप्ट कोड निष्पादित करें
मजेदार मॉड्यूल:
- वेबसाइट के हर लिंक को बदलें
- वेबसाइट की हर छवि को बदलें
- क्लिकजैकर (उपयोगकर्ता वेबसाइट पर कहीं क्लिक करने पर दूसरे URI पर रीडायरेक्ट करें)
स्थापना
-
Github रिपॉजिटरी को अपनी स्थानीय मशीन पर क्लोन करें:
git clone https://github.com/kleiton0x00/XSScope.git
cd XSScope
नोट: यदि आप Linux/MacOS का उपयोग कर रहे हैं तो Zipfile लाइब्रेरी की आवश्यकता नहीं है। त्रुटि को अनदेखा करें।
-
अपने टर्मिनल में setup.sh चलाएँ:
chmod +x setup.sh
./setup.sh
नोट: यदि setup.sh स्क्रिप्ट Ngrok Authtoken मांगती है, तो आपको यहाँ एक खाता बनाना होगा और Authtoken प्राप्त करना होगा।
-
अब आप तैयार हैं, सॉफ़्टवेयर को निष्पादित करके चलाएँ:
python3 xsscope.py
अधिक विस्तृत स्थापना निर्देशों के लिए कृपया विकी देखें।
फ़्लोचार्ट

FAQ
अधिक उन्नत युक्तियों के लिए कृपया विकी देखें।
डेमो
डेमो के लिए विकी/डेमो पर जाएँ
गैलरी
XSScope इन एक्शन
XSScope मुख्य इंटरफ़ेस।

एक एजेंट मॉड्यूल बनाना।

उत्पन्न XSS पेलोड

HTML इंजेक्शन का उपयोग करके उन्नत फ़िशिंग वेबसाइट जनरेट करना

पीड़ित के ब्राउज़र में RCE निष्पादित करना

कानूनी अस्वीकरण:
बिना पूर्व आपसी सहमति के लक्ष्यों पर XSScope का उपयोग करना अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। डेवलपर्स कोई देयता नहीं मानते हैं और इस प्रोग्राम के दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं। केवल शैक्षिक उद्देश्यों के लिए उपयोग करें।
योगदान, श्रेय और लाइसेंस
योगदान करने के तरीके
- एक सुविधा सुझाएँ
- एक बग की रिपोर्ट करें
- कुछ ठीक करें और पुल रिक्वेस्ट खोलें
- शब्द फैलाएँ
GNU GPLv3 के तहत लाइसेंस प्राप्त, अधिक जानकारी के लिए LICENSE देखें।
संपर्क
किसी भी समस्या, कॉपीराइट अस्वीकरण आदि के लिए, कृपया मुझसे ईमेल करने में संकोच न करें: [email protected]