Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
xsser — De XSS a RCE 2.75 - Black Hat Europe Arsenal 2017 + Extras | Kitploit
Ferramentas/GitHubGitHub/varbaek/xsser
Escalada de PrivilégiosExploraçãoShellcodeExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubvarbaek/xsser

xsser

De XSS a RCE 2.75 - Black Hat Europe Arsenal 2017 + Extras

Ver Repositório
42479há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

XSSER

Black Hat Arsenal

Black Hat Arsenal

Black Hat Arsenal

Black Hat Arsenal

Apresentação

  • De XSS a RCE 2.75 - Black Hat Europe Arsenal 2017

Demonstração

  • Versão 2.0 - 2015: https://www.youtube.com/playlist?list=PLIjb28IYMQgqqqApoGRCZ_O40vP-eKsgf
  • Versão 2.5 - 2016: https://www.youtube.com/playlist?list=PLRic6PgcrsWGkgacL6WFnSQKVRZIoofRj
  • Versão 2.75 - 2017: Nenhuma disponível no momento

Requisitos

  • Python (2.7.*, a versão 2.7.14 foi usada para desenvolvimento e testes)
  • Msfconsole (acessível via variáveis de ambiente)
  • Netcat (nc)
  • PyGame (pip install pygame)
  • jsmin (nova dependência - pip install jsmin)
  • xterm (anteriormente gnome e bash)

Para instalar as dependências Python, você pode executar o seguinte comando:

pip install -r requirements.txt

Se você estiver usando um ambiente virtual, talvez precise usar a lista completa:

pip install -r requirements-all-libraries-used.txt

Para instruções de instalação no Ubuntu 16.04.1 LTS, consulte a wiki: https://github.com/Varbaek/xsser/wiki

Dependências Removidas:

  • Gnome (mudou para xterm)
  • Bash (testado apenas no bash, mas deve funcionar em outros terminais)
  • cURL (mudou para requisições nativas do python)

Compatibilidade de Payloads

  • Chrome (2018) - Testado ao vivo no Black Hat Arsenal 2017 e durante o desenvolvimento de extras.
  • Firefox - Não testado - Ainda deve funcionar, pois os recursos JS disponíveis são quase os mesmos.

Laboratório WordPress

  • WordPress http://wordpress.org/
  • Better WP Security 3.5.3 http://www.exploit-db.com/wp-content/themes/exploit/applications/c6d6beb3c11bc58856e15218d512b851-better-wp-security.3.5.3.zip
  • Opcional: WPSEO https://yoast.com/wordpress/plugins/seo/

Exploit para WordPress

  • http://www.exploit-db.com/exploits/27290/

Laboratório Joomla

  • Joomla https://www.joomla.org/
  • SecurityCheck 2.8.9 https://www.exploit-db.com/apps/543ccd00b06d24be139d7e18212a0916-com_securitycheck_j3x-2.8.9.zip

Exploit para Joomla

  • https://www.exploit-db.com/exploits/39879/

Diretórios

  • Audio: Contém notificações de áudio remixadas.
  • Exploits: Contém exploits de escalonamento de privilégio DirtyCow (DCOW).
  • Hello_Shell: Contém um backdoor de extensão Joomla, que pode ser enviado como administrador e subsequentemente usado para executar comandos arbitrários no sistema com ?c=ls ou ?c64=base64_here. Este diretório foi originalmente colocado em "Joomla_Backdoor".
  • Payloads/javascript: Contém os payloads JavaScript.
  • Received_Data: Diretório vazio que será usado em versões futuras.
  • Shells: Contém os shells PHP, incluindo uma versão ligeiramente modificada do shell do pentestmonkey que se conecta de volta via wget para enviar ao atacante uma notificação de sucesso.

Desenvolvido Por

  • Hans-Michael Varbaek
  • VarBITS

Créditos Especiais

  • MaXe / InterN0T
  • Sense of Security (Versões 2.0 – 2.5)

Design do Código

  • Funciona! (De novo!)
  • Ainda código espaguete, mas agora com quase total conformidade com PEP8 e possível refatoração no futuro.
  • Just-In-Time para o Black Hat Europe 2017
Baixar ferramenta