
JShell - Obtenha um shell JavaScript com XSS.
JShell - Obtenha um shell JavaScript com XSS.
Execute shell.py
e o JShell tentará automaticamente detectar o seu endereço IP, a porta LPORT padrão é 33.
Como pode ver, o payload foi gerado e agora tudo o que precisa fazer é entregar este payload à vítima.
Assim que fizer isso, receberá um shell JS via netcat onde poderá executar o seu código JavaScript no navegador da vítima assim que a página injetada for aberta.
Aqui está uma captura de tela:

Este script utiliza o método demonstrado por Rodolfo Assis
Aviso Legal: Não sou responsável pelas merdas que fizer com esta ferramenta.

Este trabalho está licenciado sob uma Licença Creative Commons Atribuição 4.0 Internacional.