Zum Inhalt wechseln

Als Gast hast du nur eingeschränkten Zugriff!


Anmelden 

Benutzerkonto erstellen

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Foto

XSS Shell / Tunnel - Keylogger/HTTP forward/Awesomo!

- - - - -

  • Bitte melde dich an um zu Antworten
3 Antworten in diesem Thema

#1
myman

myman

    Hacker

  • Premium Member
  • Likes
    143
  • 202 Beiträge
  • 101 Bedankt
Hi,
da ich hier vor kurzem etwas über einen einfachen Keylogger gesehen habe, wollte ich euch gerne mal den XSS Tunnel von Portcullis vorstellen. Hier mal kurz die Zusammenfassung was man damit so alles machen kann:

  Tool Beschreibung
Points of Interest
· XSS Shell communication relies on remote Javascript loading in order to
bypass the same-origin policy
· In the first execution, XSS Shell re-generates the page. Thus even the victim
follows a link; XSS Shell will remain in the page and therefore, allows the
attacker to keep control of the victim??™s browser. As soon as the victim obtains
that window (even if the victim follows a links to another website) the victim??™s
session will be open and the browser will follow an attacker??™s commands.
· Some XSS Shell commands are shown below:
o Get Cookie
o Get Current Page
o Execute custom Javascript
o Get Mouse Log
o Get Keylogger Data
o Get Clipboard
o Get Internal IP Address (Firefox - JVM)
o Check visited links (CSS history hack)
o Crash Browser (if you don??™t like your victim!)
Ferruh Mavituna 5
· It is open source and is quite easy to implement new commands such as port
scanning.
· XSS Shell is especially dangerous in permanent XSS vulnerabilities. Due the
fact that an attacker can easily infect hundreds of browsers and manage them
simultaneously.


Ihr könnt also auch direkt Passwörter grabben, wenn ihr dem User nen Popup Fenster zukommen lasst mit "Session abgelaufen, bitte PW erneut eingeben"

Aber es kommt noch besser! Ihr könnt alle Vics die auf einer Seite mit eurem XSS Tunnel landen, direkt als Proxy benutzen um z.B. IP Restriktionen des Admin Bereichs zu umgehen. Die Vics bleiben auch, wenn der User auf eine andere Seite wechselt. Einmal injected bleibt der VIC bis zum schließen verwundbar.

Eingefügtes Bild

  Tool Beschreibung
What Is XSS Tunnelling?
XSS Tunnelling is the tunnelling of HTTP traffic through an XSS Channel to use
virtually any application that supports HTTP proxies.
What Is XSS Tunnel?
XSS Tunnel is the standard HTTP proxy which sits on an attacker??™s system. Any tool
that is configured to use it will tunnel its traffic through the active XSS Channel on
the XSS Shell server. The XSS Tunnel converts the request and responds
transparently to validate the HTTP responses and XSS Shell requests.

Consider this Scenario;
An XSS vulnerability is exploited and the admin session eventually obtained and it
turns out that the admin pages are IP restricted. It does not matter because by using
an XSS Shell it is possible to bypass this restriction. However, a Blind SQL Injection
is then found in the admin part of the page; it is well known that it is quite impossible
to exploit a Blind SQL Injection manually.
It is now possible to write a Blind SQL Injector into the Javascript or to configure a
favourite SQL Injection tool using the XSS Tunnel and tunnel all of the traffic
through previous XSS Channels and exploit it easily.


Damit ist für die meisten von euch sicherlich erstmal alles erzählt.

Die Installation ist auch recht Simpel.

Ihr laded die xssshell.asp und den Rest des Ordners XSSShell - v0.6.2 auf einen Hoster eurer Wahl der .asp unterstützt. Diese Datei bindet ihr am besten in einer perma XSS Lücke ein.

Please Login HERE or Register HERE to see this link!

src="

Please Login HERE or Register HERE to see this link!



Admin Panel der XSSShell muss natürlich eingerichtet sein. Wenn Ihr die .asp Datei mit der xss Lücke verlinkt habt könnt ihr ja einfach mal ins Admin Backend gehen und schauen, was für Vics bereits injected wurden.

Eingefügtes Bild

Alles weitere zum Backend werdet ihr schon selbst rausfinden.

Nun kommt aber noch der XSSTunnel - v1.0.8 . Entweder ihr kompiliert selbst oder nehmt direkt die Binary - natürlich nachdem Ihr nochmal gescannt habt bevor hier wieder Leute schreien "Ist das safe, hat das einer getestet" Btw. finde ich das super affig . VM,VT etc on your own, kid !

Startet die XSSTunnel.exe und fügt unter Options den Link zu eurem Admin Panel ein. Wenn die Verbindung geklappt hat, könnt ihr nun Traffic direkt über die Vics schieben.

Eingefügtes Bild

Dazu empfehle ich aber auf jedenfall nochmal das PDF komplett zu lesen.

Viel Spass

Versteckter Inhalt
Klicke auf den Danke-Button um den versteckten Inhalt sehen zu können. Nur registrierte Mitglieder haben Zugriff hierauf.

  • SAR, Cube und PyTh@n gefällt das

Thanked by 10 Members:
parisdefr , TEST , Pseudo , PyTh@n , abramas , Stanley , Giganet , CyberFlash , peterslow , Dr. p0rk

#2
Dr. p0rk

Dr. p0rk

    Hacktivist

  • Members
  • PIPPIPPIPPIPPIP
  • Likes
    24
  • 53 Beiträge
  • 83 Bedankt
Sehr gutes tutorial was ich so noch nicht kannte.


Vielen dank das ist auf jeden Fall ein Blick wert! :)
  • abramas gefällt das
-----BACK AGAIN!-----

Eingefügtes Bild

#3
Cyber-Agent

Cyber-Agent

    Script Kiddie

  • Premium Member
  • Likes
    4
  • 25 Beiträge
  • 0 Bedankt
Gibt es zufällig auch eine XSS-Shell welche statt ASP in PHP geschrieben ist?

#4
FalkE

FalkE

    1337

  • Banned
  • PIPPIPPIPPIPPIPPIPPIPPIPPIP
  • Likes
    4
  • 349 Beiträge
  • 79 Bedankt
  • Android [root]
  • Linux

Gibt es zufällig auch eine XSS-Shell welche statt ASP in PHP geschrieben ist?

ne es gibt nur dieses tool welches sich als "xss shell" bezeichnet.
  • Ch!ller gefällt das

Thanked by 1 Member:
Cyber-Agent


  Thema Forum Themenstarter Statistik Letzter Beitrag

Besucher die dieses Thema lesen:

Mitglieder: , Gäste: , unsichtbare Mitglieder:


This topic has been visited by 95 user(s)


    , , .:dodo:., 0x000F, a8107096, aaerix, abramas, Alice in Wonderland, alkoven, Alpha63, Amphe1337, arttuki, B1nary, BlackZetsu, bones, Born2Hack, botnet333, Bri-Za, bruuzopnik, bumg2, Bypass, C4shin0ut, came5, Ch!ller, Cranko, Crap, Crowx88, Cube, Cyber-Agent, CyberFlash, DarkSky, Dean36, Dr. p0rk, DrumandBass, Emalik Xantier, eXalT, FalkE, fleckchen, Framerater, Franziskaner, Georgiana, Giganet, Goooofy, H2Olli, Hiob_10, Internets, INTERSPACECOWBOY, JeanGui, JohnDS, johny758, kakao1, kiwitone, kotzbroedchen, L0rdz, Larva, luvar, mands, mantwohouse, most_uniQue, MrTecc, mrv, nWostealer, pdr0, Pentoman, peppi200, peterslow, pfadn, Phesii, PHIPU, Platin, ProHex, Pseudo, Psykoon303, PyTh@n, r00t, RazoR', Revofire, SAR, Schakal, schildkrieg4, SepaX, she, sikko, smc2014, Stanley, sub0, TEST, thunfisch, Woodenhero, Xelvenzu, Xenio, xrahitel, xxxsmackxxx, Zero-X, ZeroFreez
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.