Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
xsser — XSSからRCEへ 2.75 - Black Hat Europe Arsenal 2017 + 追加機能 | Kitploit
ツール/GitHubGitHub/varbaek/xsser
特権昇格エクスプロイトシェルコードウェブアプリケーション悪用ペネトレーションテストペイロード開発
GitHubvarbaek/xsser

xsser

XSSからRCEへ 2.75 - Black Hat Europe Arsenal 2017 + 追加機能

リポジトリを見る
424796年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

XSSER

Black Hat Arsenal

Black Hat Arsenal

Black Hat Arsenal

Black Hat Arsenal

プレゼンテーション

  • From XSS to RCE 2.75 - Black Hat Europe Arsenal 2017

デモ

  • バージョン 2.0 - 2015: https://www.youtube.com/playlist?list=PLIjb28IYMQgqqqApoGRCZ_O40vP-eKsgf
  • バージョン 2.5 - 2016: https://www.youtube.com/playlist?list=PLRic6PgcrsWGkgacL6WFnSQKVRZIoofRj
  • バージョン 2.75 - 2017: 現在利用可能なものはありません

必要条件

  • Python (2.7.*、バージョン 2.7.14 が開発とテストに使用されました)
  • Msfconsole (環境変数からアクセス可能)
  • Netcat (nc)
  • PyGame (pip install pygame)
  • jsmin (新しい依存関係 - pip install jsmin)
  • xterm (以前はgnomeとbash)

Pythonの依存関係をインストールするには、次のコマンドを実行してください:

pip install -r requirements.txt

仮想環境を使用している場合は、完全なリストを使用する必要があるかもしれません:

pip install -r requirements-all-libraries-used.txt

Ubuntu 16.04.1 LTS のインストール手順については、wikiを参照してください: https://github.com/Varbaek/xsser/wiki

削除された依存関係:

  • Gnome (xtermに切り替え)
  • Bash (bashでのみテスト済みですが、他のターミナルでも動作するはずです)
  • cURL (ネイティブのPythonリクエストに切り替え)

ペイロード互換性

  • Chrome (2018) - Black Hat Arsenal 2017とエクストラ開発中にライブテスト済み。
  • Firefox - 未テスト - 利用可能なJS機能はほぼ同じなので、まだ動作するはずです。

WordPress ラボ

  • WordPress http://wordpress.org/
  • Better WP Security 3.5.3 http://www.exploit-db.com/wp-content/themes/exploit/applications/c6d6beb3c11bc58856e15218d512b851-better-wp-security.3.5.3.zip
  • オプション: WPSEO https://yoast.com/wordpress/plugins/seo/

WordPress エクスプロイト

  • http://www.exploit-db.com/exploits/27290/

Joomla ラボ

  • Joomla https://www.joomla.org/
  • SecurityCheck 2.8.9 https://www.exploit-db.com/apps/543ccd00b06d24be139d7e18212a0916-com_securitycheck_j3x-2.8.9.zip

Joomla エクスプロイト

  • https://www.exploit-db.com/exploits/39879/

ディレクトリ

  • Audio: リミックスされたオーディオ通知が含まれています。
  • Exploits: DirtyCow (DCOW) 権限昇格エクスプロイトが含まれています。
  • Hello_Shell: 管理者としてアップロードでき、その後システム上で任意のコマンドを実行するために使用できるJoomlaエクステンションのバックドアが含まれています(?c=ls または ?c64=base64_hereを使用)。このディレクトリは元々"Joomla_Backdoor"に配置されていました。
  • Payloads/javascript: JavaScriptペイロードが含まれています。
  • Received_Data: 空のディレクトリで、将来のバージョンで使用されます。
  • Shells: PHPシェルが含まれています。pentestmonkeyのシェルをわずかに修正したバージョンも含まれており、wgetを介してバック接続し、成功通知を攻撃者に送信します。

開発者

  • Hans-Michael Varbaek
  • VarBITS

特別謝辞

  • MaXe / InterN0T
  • Sense of Security (バージョン 2.0 - 2.5)

コード設計

  • 動作します!(再び!)
  • まだスパゲッティコードですが、ほぼ完全なPEP8に対応し、将来的にリファクタリングの可能性があります。
  • Black Hat Europe 2017に間に合わせました。
ツールをダウンロード