
JShell - XSS で JavaScript シェルを取得。
shell.py を実行します。
すると JShell が自動的にあなたの IP アドレスを検出しようとします。デフォルトの LPORT は 33 です。
ペイロードが生成されたのがわかります。あとはこのペイロードを被害者に送信するだけです。
そうすると、netcat 経由で JS シェルが取得でき、注入されたページが開かれるとすぐに被害者のブラウザで JavaScript コードを実行できます。
スクリーンショット:

このスクリプトは Rodolfo Assis がデモした手法を使用しています。
免責事項: このツールを使ってあなたが行うことについては一切責任を負いません。

この作品は クリエイティブ・コモンズ 表示 4.0 国際 ライセンスの下に提供されています。