XSStrike

Exploitation v3.1.6 · 17.03.2025 >1 года

Продвинутый сканер XSS-уязвимостей с собственным парсером HTML и JavaScript. Генерирует умные пейлоады на основе анализа контекста страницы, поддерживает обход WAF, поиск в DOM, fuzzing параметров и сканирование через crawler. Значительно эффективнее стандартных инструментов благодаря семантическому анализу ответов.

v3.1.6
17.03.2025 current

Установка
git clone https://github.com/s0md3v/XSStrike.git
cd XSStrike && pip3 install -r requirements.txt
python3 xsstrike.py -u "https://example.com/search?q=test"
показать оригинал переведено ИИ


XSStrike
XSStrike

Продвинутый комплекс для обнаружения XSS

multi xss

Вики XSStrike • Использование • Часто задаваемые вопросы • Для разработчиков • Совместимость • Галерея

XSStrike — это комплекс для обнаружения межсайтового скриптинга (XSS), оснащённый четырьмя написанными вручную парсерами, интеллектуальным генератором полезных нагрузок, мощным фаззинговым движком и невероятно быстрым краулером.

В отличие от других инструментов, которые просто внедряют полезные нагрузки и проверяют их работоспособность, XSStrike анализирует ответ с помощью нескольких парсеров, а затем создаёт полезные нагрузки, которые гарантированно сработают благодаря контекстному анализу, интегрированному с фаззинговым движком. Вот несколько примеров полезных нагрузок, генерируемых XSStrike:

}]};(confirm)()//\
<A%0aONMouseOvER%0d=%0d[8].find(confirm)>z
</tiTlE/><a%0donpOintErentER%0d=%0d(prompt)``>z
</SCRiPT/><DETAILs/+/onpoINTERenTEr%0a=%0aa=prompt,a()//

Помимо этого, XSStrike обладает возможностями краулинга, фаззинга, обнаружения параметров и детекции WAF. Он также сканирует уязвимости DOM XSS.

Основные возможности

  • Сканирование отражённых и DOM XSS
  • Многопоточный краулинг
  • Анализ контекста
  • Настраиваемое ядро
  • Обнаружение и обход WAF
  • Сканирование устаревших JS-библиотек
  • Интеллектуальный генератор полезных нагрузок
  • Ручные HTML- и JavaScript-парсеры
  • Мощный фаззинговый движок
  • Поддержка слепых XSS
  • Тщательно проработанный рабочий процесс
  • Полная поддержка HTTP
  • Перебор полезных нагрузок из файла
  • Основан на Photon, Zetanize и Arjun
  • Кодирование полезных нагрузок

Установка

Введите следующие команды поочерёдно в терминале:

git clone https://github.com/s0md3v/XSStrike
cd XSStrike
pip install -r requirements.txt --break-system-packages

Теперь XSStrike можно использовать в любое время следующим образом:

python xsstrike.py

Документация

Часто задаваемые вопросы

Галерея

DOM XSS

dom xss

Отражённый XSS

multi xss

Краулинг

crawling

Фаззинг

fuzzing

Перебор полезных нагрузок из файла

bruteforcing

Интерактивный запрос HTTP-заголовков

headers

Поиск скрытых параметров

arjun

Вклад, благодарности и лицензия

Способы внести вклад: - Предложить новую функцию - Сообщить об ошибке - Исправить что-то и создать запрос на слияние - Помочь с документированием кода - Рассказать о проекте

Лицензия: GNU GPLv3, подробности см. в файле LICENSE.

Сигнатуры WAF в файле /db/wafSignatures.json взяты и модифицированы из sqlmap. Я извлёк их из модулей обнаружения WAF sqlmap, которые можно найти здесь, и преобразовал в формат JSON. Файл /plugins/retireJS.py — это модифицированная версия retirejslib.

Войдите, чтобы оставить комментарий