Статья Получаем jshell с помощью XSS

Добрый вечер! Друзья, это моя первая статья или рассказ о интересном скрипте.

JShell - Get a JavaScript shell with XSS

Вся работа будет происходить в всем нам известном Kali Linux)
Начнем:
Код:
# https://github.com/UltimateHackers/JShell.git
# chmod +x shell.py
# python shell.py
После ввода всех манипуляций получаем код javascript
O3tgDUnbSH_0EAXBAZQIYA.png


Теперь идем в google и ищем уязвимые сайты
для запроса и поиска уязвимого сайта возьму обычны dork:
Код:
 # inurl:search?q=
И начинаем подстовлять наш javascript

Как видим после выполнения нашего JS получаем заветный shell
WzdZEnn1Rx_fmHiGVg-CzQ.png


Как видим получили что хотели и можем выполнять свои задумки)))
Далее фонтазия толька ваша!))))
 
Последнее редактирование:
Во-первых, не гадь там, где живешь. И не нужно вот так выкладывать сайты с уязвимостями.
Во-вторых, и зачем этот шелл нужен ? Если итак можем передать напрямую скрипт. Шелл тупо подставляет, то что мы пишем...
 
  • Нравится
Реакции: DefWolf и Vertigo
Ну я понял, может для какого-то такой способ и удобен, все это делать), просто я имею ввиду, что все это можно сделать и без такого шелла )
Вот честно такое пишешь что можно вручную и по другому я и так знаю, я просто показал как это все можно сделать без заморочек и проще для кого это нужно быстро и удобно.
 
  • Нравится
Реакции: kamaz
Вот честно такое пишешь что можно вручную и по другому я и так знаю, я просто показал как это все можно сделать без заморочек и проще для кого это нужно быстро и удобно.
Как по мне, заморочек больше с шеллом, чем вручную это проделывать )
 
  • Нравится
Реакции: DefWolf и vag4b0nd
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab