Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
xsser — От XSS до RCE 2.75 - Black Hat Europe Arsenal 2017 + Дополнения | Kitploit
Инструменты/GitHubGitHub/varbaek/xsser
Повышение привилегийЭксплуатацияШелл-кодЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubvarbaek/xsser

xsser

От XSS до RCE 2.75 - Black Hat Europe Arsenal 2017 + Дополнения

Репозиторий
424796 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

XSSER

Black Hat Arsenal

Black Hat Arsenal

Black Hat Arsenal

Black Hat Arsenal

Презентация

  • From XSS to RCE 2.75 - Black Hat Europe Arsenal 2017

Демонстрация

  • Версия 2.0 - 2015: https://www.youtube.com/playlist?list=PLIjb28IYMQgqqqApoGRCZ_O40vP-eKsgf
  • Версия 2.5 - 2016: https://www.youtube.com/playlist?list=PLRic6PgcrsWGkgacL6WFnSQKVRZIoofRj
  • Версия 2.75 - 2017: В настоящее время недоступна

Требования

  • Python (2.7.*, версия 2.7.14 использовалась для разработки и тестирования)
  • Msfconsole (доступен через переменные среды)
  • Netcat (nc)
  • PyGame (pip install pygame)
  • jsmin (новая зависимость - pip install jsmin)
  • xterm (ранее gnome и bash)

Для установки зависимостей Python выполните следующую команду:

pip install -r requirements.txt

Если вы используете виртуальное окружение, возможно, потребуется полный список:

pip install -r requirements-all-libraries-used.txt

Инструкции по установке на Ubuntu 16.04.1 LTS см. в вики: https://github.com/Varbaek/xsser/wiki

Удаленные зависимости:

  • Gnome (переключились на xterm)
  • Bash (протестировано только в bash, но должно работать в других терминалах)
  • cURL (переключились на нативные python-запросы)

Совместимость полезных нагрузок

  • Chrome (2018) - Протестировано вживую на Black Hat Arsenal 2017 и во время дополнительной разработки.
  • Firefox - Не тестировалось - Должно работать, так как доступные возможности JS почти одинаковы.

Лаборатория WordPress

  • WordPress http://wordpress.org/
  • Better WP Security 3.5.3 http://www.exploit-db.com/wp-content/themes/exploit/applications/c6d6beb3c11bc58856e15218d512b851-better-wp-security.3.5.3.zip
  • Опционально: WPSEO https://yoast.com/wordpress/plugins/seo/

Эксплойт WordPress

  • http://www.exploit-db.com/exploits/27290/

Лаборатория Joomla

  • Joomla https://www.joomla.org/
  • SecurityCheck 2.8.9 https://www.exploit-db.com/apps/543ccd00b06d24be139d7e18212a0916-com_securitycheck_j3x-2.8.9.zip

Эксплойт Joomla

  • https://www.exploit-db.com/exploits/39879/

Директории

  • Audio: Содержит изменённые звуковые уведомления.
  • Exploits: Содержит эксплойты для повышения привилегий DirtyCow (DCOW).
  • Hello_Shell: Содержит бэкдор расширения Joomla, который можно загрузить как администратор и затем использовать для выполнения произвольных команд на системе с помощью ?c=ls или ?c64=base64_here. Этот каталог изначально находился в "Joomla_Backdoor".
  • Payloads/javascript: Содержит JavaScript-полезные нагрузки.
  • Received_Data: Пустая директория, которая будет использоваться в будущих версиях.
  • Shells: Содержит PHP-шеллы, включая слегка изменённую версию шелла pentestmonkey, который подключается обратно через wget, чтобы отправить атакующему уведомление об успехе.

Разработано

  • Hans-Michael Varbaek
  • VarBITS

Особая благодарность

  • MaXe / InterN0T
  • Sense of Security (Версии 2.0 - 2.5)

Дизайн кода

  • Работает! (Снова!)
  • Всё ещё спагетти-код, но теперь с почти полным PEP8 и возможным рефакторингом в будущем.
  • Just-In-Time для Black Hat Europe 2017
Скачать инструмент