Статья Получаем jshell с помощью XSS

Добрый вечер! Друзья, это моя первая статья или рассказ о интересном скрипте.

JShell - Get a JavaScript shell with XSS

Вся работа будет происходить в всем нам известном Kali Linux)
Начнем:
Код:
# https://github.com/UltimateHackers/JShell.git
# chmod +x shell.py
# python shell.py
После ввода всех манипуляций получаем код javascript
O3tgDUnbSH_0EAXBAZQIYA.png


Теперь идем в google и ищем уязвимые сайты
для запроса и поиска уязвимого сайта возьму обычны dork:
Код:
 # inurl:search?q=
И начинаем подстовлять наш javascript

Как видим после выполнения нашего JS получаем заветный shell
WzdZEnn1Rx_fmHiGVg-CzQ.png


Как видим получили что хотели и можем выполнять свои задумки)))
Далее фонтазия толька ваша!))))
 
Последнее редактирование:
Во-первых, не гадь там, где живешь. И не нужно вот так выкладывать сайты с уязвимостями.
Во-вторых, и зачем этот шелл нужен ? Если итак можем передать напрямую скрипт. Шелл тупо подставляет, то что мы пишем...
 
  • Нравится
Реакции: DefWolf и Vertigo
Ну я понял, может для какого-то такой способ и удобен, все это делать), просто я имею ввиду, что все это можно сделать и без такого шелла )
Вот честно такое пишешь что можно вручную и по другому я и так знаю, я просто показал как это все можно сделать без заморочек и проще для кого это нужно быстро и удобно.
 
  • Нравится
Реакции: kamaz
Вот честно такое пишешь что можно вручную и по другому я и так знаю, я просто показал как это все можно сделать без заморочек и проще для кого это нужно быстро и удобно.
Как по мне, заморочек больше с шеллом, чем вручную это проделывать )
 
  • Нравится
Реакции: DefWolf и vag4b0nd
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!