Xenotix XSS Exploitation - Load File
Teniendo un XSS podemos sobre-explotar la vulnerabilidad
Para este ejemplo tenemos ubicado un XSS y con la herramienta Xenotix
podremos abrir un archivo (este podria contener un backdoor)
Vamos a usar xenotix en la version 6.2
Lo abrimos y damos clic al boton
Settings - Configure Server
Damos Start y copiamos el script
Clic a Hide
Damos clic en el boton
XSS Exploitation - Load File
Seleccionamos el tipo de archivo y buscamos
Dejamos la ventana abierta
Vamos a un navegador y entramos a la pagina vulnerable
en este caso DVWA
ingresamos credenciales y vamos al apartado
XSS relfected
ponemos el script y damos en submit
En Xenotix damos clic al boton Generate Code - Inject
En el browser nos va abrir el archivo seleccionado
happy hacking