Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
xsser — XSS에서 RCE까지 2.75 - Black Hat Europe Arsenal 2017 + 추가 | Kitploit
도구/GitHubGitHub/varbaek/xsser
Privilege EscalationExploitationShellcodeWeb Application ExploitationPenetration TestingPayload Development
GitHubvarbaek/xsser

xsser

XSS에서 RCE까지 2.75 - Black Hat Europe Arsenal 2017 + 추가

저장소 보기
424796년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

XSSER

==========

블랙햇 아스널

블랙햇 아스널

블랙햇 아스널

블랙햇 아스널

발표

  • XSS에서 RCE 2.75까지 - Black Hat Europe Arsenal 2017

데모

  • 버전 2.0 - 2015: https://www.youtube.com/playlist?list=PLIjb28IYMQgqqqApoGRCZ_O40vP-eKsgf
  • 버전 2.5 - 2016: https://www.youtube.com/playlist?list=PLRic6PgcrsWGkgacL6WFnSQKVRZIoofRj
  • 버전 2.75 - 2017: 현재 없음

요구 사항

  • Python (2.7.*, 버전 2.7.14가 개발 및 테스트에 사용됨)
  • Msfconsole (환경 변수로 접근 가능)
  • Netcat (nc)
  • PyGame (pip install pygame)
  • jsmin (새로운 종속성 - pip install jsmin)
  • xterm (이전에는 gnome과 bash)

Python 종속성을 설치하려면 다음 명령을 실행하세요:

pip install -r requirements.txt

가상 환경을 사용하는 경우 전체 목록이 필요할 수 있습니다:

pip install -r requirements-all-libraries-used.txt

Ubuntu 16.04.1 LTS의 설치 지침은 위키를 참조하세요: https://github.com/Varbaek/xsser/wiki

제거된 종속성:

  • Gnome (xterm으로 전환)
  • Bash (bash에서만 테스트되었지만 다른 터미널에서도 작동할 것입니다)
  • cURL (네이티브 Python 요청으로 전환)

페이로드 호환성

  • Chrome (2018) - Black Hat Arsenal 2017에서 라이브 테스트 완료 및 추가 개발 중 테스트 완료.
  • Firefox - 테스트되지 않음 - 사용 가능한 JS 기능이 거의 동일하므로 여전히 작동할 것입니다.

WordPress 랩

  • WordPress http://wordpress.org/
  • Better WP Security 3.5.3 http://www.exploit-db.com/wp-content/themes/exploit/applications/c6d6beb3c11bc58856e15218d512b851-better-wp-security.3.5.3.zip
  • 선택사항: WPSEO https://yoast.com/wordpress/plugins/seo/

WordPress 익스플로잇

  • http://www.exploit-db.com/exploits/27290/

Joomla 랩

  • Joomla https://www.joomla.org/
  • SecurityCheck 2.8.9 https://www.exploit-db.com/apps/543ccd00b06d24be139d7e18212a0916-com_securitycheck_j3x-2.8.9.zip

Joomla 익스플로잇

  • https://www.exploit-db.com/exploits/39879/

디렉터리

  • Audio: 리믹스된 오디오 알림을 포함합니다.
  • Exploits: DirtyCow (DCOW) 권한 상승 익스플로잇을 포함합니다.
  • Hello_Shell: Joomla 확장 백도어를 포함하며, 관리자로 업로드한 후 ?c=ls 또는 ?c64=base64_here를 사용하여 시스템에서 임의 명령을 실행할 수 있습니다. 이 디렉터리는 원래 "Joomla_Backdoor"에 있었습니다.
  • Payloads/javascript: JavaScript 페이로드를 포함합니다.
  • Received_Data: 빈 디렉터리이며, 향후 버전에서 사용될 예정입니다.
  • Shells: PHP 셸을 포함하며, pentestmonkey의 셸을 약간 수정한 버전이 포함되어 있습니다. 이 셸은 wget을 통해 다시 연결하여 공격자에게 성공 알림을 보냅니다.

개발자

  • Hans-Michael Varbaek
  • VarBITS

특별 감사

  • MaXe / InterN0T
  • Sense of Security (버전 2.0 - 2.5)

코드 디자인

  • 작동합니다! (다시!)
  • 여전히 스파게티 코드이지만, 이제 거의 완벽한 PEP8을 준수하며 향후 리팩토링이 가능합니다.
  • Black Hat Europe 2017에 딱 맞춰 개발되었습니다.
도구 다운로드