
JShell - XSS를 통해 JavaScript 셸을 얻습니다.
JShell - XSS로 JavaScript 셸을 얻으세요.
shell.py를 실행하면 JShell이 자동으로 IP 주소를 감지하려고 시도하며, 기본 LPORT는 33입니다.
보시다시피 페이로드가 생성되었습니다. 이제 이 페이로드를 피해자에게 전달하기만 하면 됩니다.
그렇게 하면 netcat을 통해 JS 셸을 얻을 수 있으며, 주입된 페이지가 열리는 즉시 피해자의 브라우저에서 JavaScript 코드를 실행할 수 있습니다.
다음은 스크린샷입니다:

이 스크립트는 Rodolfo Assis가 시연한 방법을 사용합니다.
면책 조항: 나는 이 도구로 당신이 하는 행위에 대해 책임을 지지 않습니다.

이 저작물은 크리에이티브 커먼즈 저작자표시 4.0 국제 라이선스에 따라 이용할 수 있습니다.