JShell - 获取一个具有XSS功能的JavaScript Shell。
运行 shell.py
,JShell将自动尝试检测您的IP地址,默认LPORT为 33。
如您所见,payload已生成,现在您需要做的就是将此payload传递给受害者。
一旦完成,您将得到一个基于netcat的JS shell,可以在受害者浏览器中执行您的JavaScript代码,一旦注入的页面被打开。
以下是截图:

本脚本使用了由 Rodolfo Assis 演示的方法
免责声明: 我对此工具所造成的任何后果不负责任。

本作品采用 知识共享署名4.0国际许可协议 进行许可。