Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
posta — Extensão de navegador para rastrear, inspecionar e explorar vulnerabilidades de postMessage entre documentos, com capacidades de repetição e simulação de exploração entre origens. | Kitploit
Ferramentas/GitHubGitHub/benso-io/posta
Exploração de Aplicações WebColeta de InformaçõesSegurança WebTestes de Penetração
GitHubbenso-io/posta

posta

Extensão de navegador para rastrear, inspecionar e explorar vulnerabilidades de postMessage entre documentos, com capacidades de repetição e simulação de exploração entre origens.

Ver Repositório
308386há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Posta


enso.security - Posta

Posta é uma ferramenta para pesquisar comunicação Cross-document Messaging. Permite rastrear, investigar e explorar vulnerabilidades postMessage, e inclui funcionalidades como repetir mensagens enviadas entre janelas em qualquer navegador ligado.

Página Principal

Pré-requisitos

  • Google Chrome / Chromium
  • Node.js (opcional)

Instalação

Ambiente de Desenvolvimento

Executar o Posta em ambiente de desenvolvimento:

  1. Instalar o Posta
    root@kitploit:~
    git clone https://github.com/benso-io/posta
    cd posta
    npm install
    
  • iniciar o ambiente de desenvolvimento
  • root@kitploit:~
    npm start
    

    O modo de desenvolvimento inclui um servidor web local que serve um pequeno site de teste e a página de exploração. Quando executado em modo de desenvolvimento, pode acessar a página de exploração em http://localhost:8080/exploit/

    O ambiente de desenvolvimento irá reconstruir a extensão quando o código-fonte mudar. Para trabalhar na interface do utilizador, inicie o ambiente de desenvolvimento, faça as suas alterações e atualize. Por favor, note que as alterações à página de fundo são reconstruídas, mas só terão efeito após a extensão ser reiniciada (a partir do menu do navegador).

    Extensão do Chrome

    Executar o Posta como uma extensão do Chrome / Chromium:

    1. Clone o repositório:
      root@kitploit:~
      git clone https://github.com/benso-io/posta.git
      
    2. Navegue para chrome://extensions
    3. Certifique-se de que o Modo de programador está ativado
    4. Clique em Carregar extensão não empacotada
    5. Escolha o diretório chrome-extension dentro do Posta e carregue-o no seu navegador
    6. Carregue a extensão
    7. Fixe a extensão no seu navegador
    8. Navegue até ao site que gostaria de examinar
    9. Clique na extensão Posta para navegar para a interface de utilizador

    Separadores

    Na secção Separadores podemos encontrar a nossa Origem principal, com os iframes que ela hospeda e com os quais comunica durante a sessão. Podemos escolher o quadro específico clicando nele, e observar as postMessages relacionadas apenas com esse quadro.

    Separadores

    Mensagens

    Na secção Mensagens, podemos inspecionar todo o tráfego postMessage a ser enviado da origem para os seus iframes, e vice-versa. Podemos selecionar comunicação específica para exame adicional clicando nela. A área Listeners apresenta o código responsável por lidar com a comunicação, podemos clicar e copiar o seu conteúdo para observação do código JS.

    Mensagens Listeners

    Consola

    Na secção da consola, podemos modificar o tráfego postMessage original, e repetir as mensagens com os valores adulterados que serão enviados da Origem para o seu iframe.

    Devemos fazer testes e ver se podemos afetar o comportamento do site alterando o conteúdo postMessage. Se conseguirmos, é hora de tentar explorá-lo a partir de uma Origem diferente, clicando em "Simular exploração".

    Consola Botões

    Exploração

    Clique no botão "host" para navegar para a janela de exploração.

    Host

    Na secção Exploração, o Posta tentará hospedar a origem especificada como um iframe para iniciar a comunicação postMessage. Na maioria das vezes não conseguiremos fazê-lo, devido ao X-Frame-Options estar ativado no site de origem.

    Portanto, para continuar com a nossa exploração, precisaremos obter referência de comunicação com a nossa Origem iniciando o método window.open, o que pode ser conseguido clicando em "Abrir como separador".

    Temos a consola à nossa direita que nos ajudará a modificar e criar os nossos payloads especificados e testá-los em Comunicação Cross-Origin, iniciada clicando no botão Explorar.

    Conteúdo de Exploração

    Autores

    • Chen Gour Arie
    • Barak Tawily
    • Gal Nagli
    • Omer Yaron
    Baixar ferramenta