Xenotix XSS reflected DVWA - Exploitation - Load File

Опубликовано: 18 Июнь 2026
на канале: Cyber Akuma
47
1

Xenotix XSS Exploitation - Load File

Teniendo un XSS podemos sobre-explotar la vulnerabilidad
Para este ejemplo tenemos ubicado un XSS y con la herramienta Xenotix
podremos abrir un archivo (este podria contener un backdoor)

Vamos a usar xenotix en la version 6.2
Lo abrimos y damos clic al boton
Settings - Configure Server
Damos Start y copiamos el script

Clic a Hide

Damos clic en el boton
XSS Exploitation - Load File
Seleccionamos el tipo de archivo y buscamos
Dejamos la ventana abierta

Vamos a un navegador y entramos a la pagina vulnerable
en este caso DVWA
ingresamos credenciales y vamos al apartado
XSS relfected
ponemos el script y damos en submit

En Xenotix damos clic al boton Generate Code - Inject
En el browser nos va abrir el archivo seleccionado


happy hacking