XSSER




演示
- 从 XSS 到 RCE 2.75 - Black Hat Europe Arsenal 2017
演示
要求
- Python (2.7.*,开发和测试使用版本
2.7.14)
- Msfconsole(可通过环境变量访问)
- Netcat (nc)
- PyGame (pip install pygame)
- jsmin(新增依赖 - pip install jsmin)
- xterm(之前为 gnome 和 bash)
要安装 Python 依赖,可以运行以下命令:
pip install -r requirements.txt
如果你使用虚拟环境,则可能需要使用完整列表:
pip install -r requirements-all-libraries-used.txt
关于 Ubuntu 16.04.1 LTS 的安装说明,请参考 wiki:https://github.com/Varbaek/xsser/wiki
已移除的依赖:
- Gnome(改用 xterm)
- Bash(仅在 bash 中测试,但应能在其他终端中工作)
- cURL(改用原生 python 请求)
Payload 兼容性
- Chrome (2018) - 已在 Black Hat Arsenal 2017 现场测试以及额外开发期间测试。
- Firefox - 未测试 - 应仍能工作,因为可用的 JS 特性几乎相同。
WordPress 实验环境
WordPress 利用
Joomla 实验环境
Joomla 利用
目录
- Audio:包含混音音频通知。
- Exploits:包含 DirtyCow (DCOW) 提权利用。
- Hello_Shell:包含一个 Joomla 扩展后门,可以以管理员身份上传,随后用于在系统上执行任意命令(?c=ls 或 ?c64=base64_here)。此目录原本位于 "Joomla_Backdoor" 中。
- Payloads/javascript:包含 JavaScript payloads。
- Received_Data:空目录,将在未来版本中使用。
- Shells:包含 PHP shells,包括一个稍加修改的 pentestmonkey shell,该 shell 通过 wget 回连,向攻击者发送成功通知。
开发者
- Hans-Michael Varbaek
- VarBITS
特别鸣谢
- MaXe / InterN0T
- Sense of Security(版本 2.0 - 2.5)
代码设计
- 它跑起来了!(再次!)
- 仍是意大利面条式代码,但现在几乎完全符合
PEP8,未来可能重构。
- 为 Black Hat Europe 2017 即时准备