
JShell - Ottieni una shell JavaScript con XSS.
JShell - Ottieni una shell JavaScript con XSS.
Esegui shell.py
e JShell tenterà automaticamente di rilevare il tuo indirizzo IP, la LPORT predefinita è 33.
Come puoi vedere, il payload è stato generato e ora tutto ciò che devi fare è consegnare questo payload alla vittima.
Non appena lo fai, riceverai una shell JS tramite netcat dove potrai eseguire il tuo codice JavaScript nel browser della vittima non appena la pagina iniettata viene aperta.
Ecco uno screenshot:

Questo script utilizza il metodo dimostrato da Rodolfo Assis
Disclaimer: Non sono responsabile per le stronzate che fai con questo strumento.

Quest'opera è distribuita con Licenza Creative Commons Attribuzione 4.0 Internazionale.