Shell of the Future – Reverz webes shell kezelő Cross Site Scripting-hez (XSS)

A Shell of the Future egy reverz web shell kezelő. Ez a böngésző megfelelője a reverz parancs shellnek, de itt, a parancssor helyett, ahova a parancsokat gépelik, az áldozat HTTP/HTTPS munkamenete használható saját böngészőből. Még akkor is ha az oldalt a behatolás tesztelő a saját böngészőjéből látogatja, minden adat áthalad az áldozat böngészőjén. Ez egy áthidalással történik HTTP és HTTP között, HTML5 cross origin kérések (XOR – Cross Origin Requests) segítségével. A feltört munkamenet felett megjelenik egy lebegő banner, amely tetszőlegesen testreszabható, tökéletes szemléltető eszközként szolgálva egy behatolási teszt jelentéshez.

További információk:

http://blog.andlabs.org/2010/07/shell-of-future-reverse-web-shell.html
http://www.andlabs.org/tools.html#sotf

 


Legfrissebb sérülékenységek
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
CVE-2024-1874 – PHP sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
CVE-2024-29988 – Microsoft Windows SmartScreen sérülékenysége
CVE-2024-26234 – Microsoft Windows proxy driver sérülékenysége
CVE-2023-6320 – LG webOS sérülékenysége
Tovább a sérülékenységekhez »