Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
xsser — Da XSS a RCE 2.75 - Black Hat Europe Arsenal 2017 + Extras | Kitploit
Strumenti/GitHubGitHub/varbaek/xsser
Escalation di PrivilegiExploitShellcodeSfruttamento di Applicazioni WebPenetration TestingSviluppo Payload
GitHubvarbaek/xsser

xsser

Da XSS a RCE 2.75 - Black Hat Europe Arsenal 2017 + Extras

Vedi Repository
424796 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

XSSER

==========

Black Hat Arsenal

Black Hat Arsenal

Black Hat Arsenal

Black Hat Arsenal

Presentazione

  • Da XSS a RCE 2.75 - Black Hat Europe Arsenal 2017

Demo

  • Versione 2.0 - 2015: https://www.youtube.com/playlist?list=PLIjb28IYMQgqqqApoGRCZ_O40vP-eKsgf
  • Versione 2.5 - 2016: https://www.youtube.com/playlist?list=PLRic6PgcrsWGkgacL6WFnSQKVRZIoofRj
  • Versione 2.75 - 2017: Nessuna attualmente disponibile

Requisiti

  • Python (2.7.*, versione 2.7.14 è stata usata per sviluppo e test)
  • Msfconsole (accessibile tramite variabili d'ambiente)
  • Netcat (nc)
  • PyGame (pip install pygame)
  • jsmin (nuova dipendenza - pip install jsmin)
  • xterm (precedentemente gnome e bash)

Per installare le dipendenze Python, puoi eseguire il seguente comando:

pip install -r requirements.txt

Se stai usando un ambiente virtuale, potresti aver bisogno di usare la lista completa:

pip install -r requirements-all-libraries-used.txt

Per le istruzioni di installazione su Ubuntu 16.04.1 LTS, consulta il wiki: https://github.com/Varbaek/xsser/wiki

Dipendenze Rimosse:

  • Gnome (passato a xterm)
  • Bash (testato solo in bash, ma dovrebbe funzionare in altri terminali)
  • cURL (passato a richieste python native)

Compatibilità Payload

  • Chrome (2018) - Testato live al Black Hat Arsenal 2017 e durante lo sviluppo degli extra.
  • Firefox - Non testato - Dovrebbe ancora funzionare poiché le funzionalità JS disponibili sono quasi le stesse.

Laboratorio WordPress

  • WordPress http://wordpress.org/
  • Better WP Security 3.5.3 http://www.exploit-db.com/wp-content/themes/exploit/applications/c6d6beb3c11bc58856e15218d512b851-better-wp-security.3.5.3.zip
  • Opzionale: WPSEO https://yoast.com/wordpress/plugins/seo/

Exploit WordPress

  • http://www.exploit-db.com/exploits/27290/

Laboratorio Joomla

  • Joomla https://www.joomla.org/
  • SecurityCheck 2.8.9 https://www.exploit-db.com/apps/543ccd00b06d24be139d7e18212a0916-com_securitycheck_j3x-2.8.9.zip

Exploit Joomla

  • https://www.exploit-db.com/exploits/39879/

Directory

  • Audio: Contiene notifiche audio remixate.
  • Exploits: Contiene exploit di escalation dei privilegi DirtyCow (DCOW).
  • Hello_Shell: Contiene una backdoor per estensione Joomla, che può essere caricata come amministratore e successivamente usata per eseguire comandi arbitrari sul sistema con ?c=ls o ?c64=base64_here. Questa directory era originariamente collocata in "Joomla_Backdoor".
  • Payloads/javascript: Contiene i payload JavaScript.
  • Received_Data: Directory vuota che sarà usata in versioni future.
  • Shells: Contiene le shell PHP, inclusa una versione leggermente modificata della shell di pentestmonkey che si riconnette tramite wget per inviare all'attaccante una notifica di successo.

Sviluppato Da

  • Hans-Michael Varbaek
  • VarBITS

Crediti Speciali

  • MaXe / InterN0T
  • Sense of Security (Versioni 2.0 - 2.5)

Progettazione del Codice

  • Funziona! (Di nuovo!)
  • Ancora codice spaghetti, ma ora con PEP8 quasi completo e possibile refactoring in futuro.
  • Just-In-Time per Black Hat Europe 2017
Scarica lo strumento