
JShell — Получите JavaScript-шелл с помощью XSS.
JShell - Получите JavaScript-оболочку с XSS.
Запустите shell.py
, и JShell автоматически попытается определить ваш IP-адрес; LPORT по умолчанию — 33.
Как видите, полезная нагрузка сгенерирована, и теперь всё, что вам нужно сделать, — это доставить её жертве.
Как только вы это сделаете, вы получите JS-оболочку через netcat, в которой сможете выполнять свой JavaScript-код в браузере жертвы, как только инфицированная страница будет открыта.
Вот скриншот:

Этот скрипт использует метод, продемонстрированный Rodolfo Assis
Отказ от ответственности: Я не несу ответственности за ту херню, которую вы делаете с помощью этого инструмента.

Эта работа лицензирована в соответствии с Creative Commons Attribution 4.0 International License.