Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
xsser — XSS से RCE 2.75 - Black Hat Europe Arsenal 2017 + एक्स्ट्रा | Kitploit
उपकरण/GitHubGitHub/varbaek/xsser
विशेषाधिकार वृद्धिशोषणशेलकोडवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubvarbaek/xsser

xsser

XSS से RCE 2.75 - Black Hat Europe Arsenal 2017 + एक्स्ट्रा

रिपॉजिटरी देखें
42479506 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

XSSER

Black Hat Arsenal

Black Hat Arsenal

Black Hat Arsenal

Black Hat Arsenal

प्रस्तुतीकरण

  • From XSS to RCE 2.75 - Black Hat Europe Arsenal 2017

डेमो

  • संस्करण 2.0 - 2015: https://www.youtube.com/playlist?list=PLIjb28IYMQgqqqApoGRCZ_O40vP-eKsgf
  • संस्करण 2.5 - 2016: https://www.youtube.com/playlist?list=PLRic6PgcrsWGkgacL6WFnSQKVRZIoofRj
  • संस्करण 2.75 - 2017: फिलहाल कोई उपलब्ध नहीं

आवश्यकताएँ

  • Python (2.7.*, संस्करण 2.7.14 विकास और परीक्षण के लिए उपयोग किया गया)
  • Msfconsole (पर्यावरण चर के माध्यम से सुलभ)
  • Netcat (nc)
  • PyGame (pip install pygame)
  • jsmin (नई निर्भरता - pip install jsmin)
  • xterm (पहले gnome और bash)

Python निर्भरताओं को स्थापित करने के लिए, आप निम्न कमांड चला सकते हैं:

pip install -r requirements.txt

यदि आप वर्चुअल एनवायरनमेंट का उपयोग कर रहे हैं, तो आपको पूरी सूची का उपयोग करने की आवश्यकता हो सकती है:

pip install -r requirements-all-libraries-used.txt

Ubuntu 16.04.1 LTS पर स्थापना निर्देशों के लिए, कृपया विकी देखें: https://github.com/Varbaek/xsser/wiki

हटाई गई निर्भरताएँ:

  • Gnome (xterm पर स्विच किया गया)
  • Bash (केवल bash में परीक्षण किया गया, लेकिन अन्य टर्मिनलों में काम करना चाहिए)
  • cURL (मूल python अनुरोधों पर स्विच किया गया)

Payload संगतता

  • Chrome (2018) - Black Hat Arsenal 2017 में लाइव परीक्षण और एक्सट्रा विकास के दौरान परीक्षण किया गया।
  • Firefox - अपरीक्षित - फिर भी काम करना चाहिए क्योंकि उपलब्ध JS सुविधाएँ लगभग समान हैं।

WordPress प्रयोगशाला

  • WordPress http://wordpress.org/
  • Better WP Security 3.5.3 http://www.exploit-db.com/wp-content/themes/exploit/applications/c6d6beb3c11bc58856e15218d512b851-better-wp-security.3.5.3.zip
  • वैकल्पिक: WPSEO https://yoast.com/wordpress/plugins/seo/

WordPress शोषण

  • http://www.exploit-db.com/exploits/27290/

Joomla प्रयोगशाला

  • Joomla https://www.joomla.org/
  • SecurityCheck 2.8.9 https://www.exploit-db.com/apps/543ccd00b06d24be139d7e18212a0916-com_securitycheck_j3x-2.8.9.zip

Joomla शोषण

  • https://www.exploit-db.com/exploits/39879/

निर्देशिकाएँ

  • Audio: इसमें रीमिक्स किए गए ऑडियो सूचनाएं शामिल हैं।
  • Exploits: इसमें DirtyCow (DCOW) विशेषाधिकार वृद्धि शोषण शामिल हैं।
  • Hello_Shell: इसमें एक Joomla एक्सटेंशन बैकडोर शामिल है, जिसे व्यवस्थापक के रूप में अपलोड किया जा सकता है और बाद में ?c=ls या ?c64=base64_here के साथ सिस्टम पर मनमाने कमांड निष्पादित करने के लिए उपयोग किया जा सकता है। यह निर्देशिका मूल रूप से "Joomla_Backdoor" में रखी गई थी।
  • Payloads/javascript: इसमें JavaScript पेलोड शामिल हैं।
  • Received_Data: खाली निर्देशिका जो भविष्य के संस्करणों में उपयोग की जाएगी।
  • Shells: इसमें PHP शेल शामिल हैं, जिसमें pentestmonkey के शेल का थोड़ा संशोधित संस्करण भी शामिल है जो हमलावर को सफलता की सूचना भेजने के लिए wget के माध्यम से वापस कनेक्ट होता है।

द्वारा विकसित

  • Hans-Michael Varbaek
  • VarBITS

विशेष श्रेय

  • MaXe / InterN0T
  • Sense of Security (संस्करण 2.0 - 2.5)

कोड डिज़ाइन

  • यह काम करता है! (फिर से!)
  • फिर भी स्पेगेटी कोड है, लेकिन अब लगभग पूर्ण PEP8 और भविष्य में संभावित रीफैक्टरिंग के साथ।
  • ब्लैक हैट यूरोप 2017 के लिए समय पर
टूल डाउनलोड करें