Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
uxss-poc — Универсальный PoC для XSS с несколькими целевыми сайтами (CVE-2015-0072) | Kitploit
Инструменты/GitHubGitHub/dbellavista/uxss-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьОбучение и Образование
GitHubdbellavista/uxss-poc

uxss-poc

Универсальный PoC для XSS с несколькими целевыми сайтами (CVE-2015-0072)

Репозиторий
7411 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Универсальный Proof of Concept для межсайтового скриптинга

Это PoC для CVE-2015-0072, предназначенный для последовательного получения cookies целевых сайтов.

Дисклеймер

Данный Proof of Concept предназначен только для образовательных целей. Пожалуйста, не используйте его против каких-либо систем без предварительного разрешения. Вы сами несёте ответственность за то, что вы делаете с этим кодом.

Улучшение

Чтобы эксплойт сработал, внедрение javascript внутри location первого фрейма должно произойти после перенаправления второго фрейма. Первое решение, предложенное в другом PoC, использовало задержки и таймауты. Однако, если сервер синхронизирует перенаправление и запросы задержки, можно использовать уязвимость без задержек.

На самом деле здесь есть небольшой setTimeout, но 500 мс — это большое улучшение по сравнению с предыдущими 5000! Примечание: этот код является PoC и никогда не тестировался за пределами моей тестовой среды.

Использование

root@kitploit:~
npm install
node app.js

Для запуска с базовым логированием

root@kitploit:~
node app.js > cookies.txt

Конфигурация

В conf.json установите host на значение вашего публичного хоста, а targets — на сайты, с которых нужно получить cookies.

Обратите внимание, что целевые сайты не должны устанавливать HTTP-заголовок x-frame-options.

Ссылки

  • Оригинальный PoC
  • Развитый PoC
  • Анализ защиты
Скачать инструмент