Продвинутый сканер XSS-уязвимостей с собственным парсером HTML и JavaScript. Генерирует умные пейлоады на основе анализа контекста страницы, поддерживает обход WAF, поиск в DOM, fuzzing параметров и сканирование через crawler. Значительно эффективнее стандартных инструментов благодаря семантическому анализу ответов.
XSS-краулер на базе Scrapy: обходит сайт и ищет отражённые/хранимые XSS-уязвимости, находит 66 из 66 тестов набора …
Быстрый и полностью открытый сканер XSS-уязвимостей, заточенный под автоматизацию: встраивается в CI/CD и bug bounty пайплайны, …
Один из самых популярных open source сканеров безопасности веб-приложений. Поддерживает активное/пассивное сканирование, перехват трафика (proxy), fuzzing, …
Сканер безопасности WordPress: уязвимые плагины, темы, пользователи и конфигурации. Использует базу WPVulnDB (~30 000 уязвимостей). Поддерживает …
git clone https://github.com/s0md3v/XSStrike.git cd XSStrike && pip3 install -r requirements.txt python3 xsstrike.py -u "https://example.com/search?q=test"

Вики XSStrike • Использование • Часто задаваемые вопросы • Для разработчиков • Совместимость • Галерея
XSStrike — это комплекс для обнаружения межсайтового скриптинга (XSS), оснащённый четырьмя написанными вручную парсерами, интеллектуальным генератором полезных нагрузок, мощным фаззинговым движком и невероятно быстрым краулером.
В отличие от других инструментов, которые просто внедряют полезные нагрузки и проверяют их работоспособность, XSStrike анализирует ответ с помощью нескольких парсеров, а затем создаёт полезные нагрузки, которые гарантированно сработают благодаря контекстному анализу, интегрированному с фаззинговым движком. Вот несколько примеров полезных нагрузок, генерируемых XSStrike:
}]};(confirm)()//\
<A%0aONMouseOvER%0d=%0d[8].find(confirm)>z
</tiTlE/><a%0donpOintErentER%0d=%0d(prompt)``>z
</SCRiPT/><DETAILs/+/onpoINTERenTEr%0a=%0aa=prompt,a()//
Помимо этого, XSStrike обладает возможностями краулинга, фаззинга, обнаружения параметров и детекции WAF. Он также сканирует уязвимости DOM XSS.
Введите следующие команды поочерёдно в терминале:
git clone https://github.com/s0md3v/XSStrike
cd XSStrike
pip install -r requirements.txt --break-system-packages
Теперь XSStrike можно использовать в любое время следующим образом:
python xsstrike.py







Способы внести вклад: - Предложить новую функцию - Сообщить об ошибке - Исправить что-то и создать запрос на слияние - Помочь с документированием кода - Рассказать о проекте
Лицензия: GNU GPLv3, подробности см. в файле LICENSE.
Сигнатуры WAF в файле /db/wafSignatures.json взяты и модифицированы из sqlmap. Я извлёк их из модулей обнаружения WAF sqlmap, которые можно найти здесь, и преобразовал в формат JSON.
Файл /plugins/retireJS.py — это модифицированная версия retirejslib.