Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
XXStrike — XSStrike هو ماسح ضوئي لثغرات XSS مع ميزات مخصصة. يكتشف ثغرات XSS في تطبيقات الويب. | Kitploit
أدوات/GitHubGitHub/anonmoty/xxstrike
ماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبتحليل الشفرة الديناميكي (DAST)استغلال تطبيقات الويبتجاوز WAFأمن الويبالاختبار العشوائياختبار الاختراق
GitHubanonmoty/xxstrike

XXStrike

XSStrike هو ماسح ضوئي لثغرات XSS مع ميزات مخصصة. يكتشف ثغرات XSS في تطبيقات الويب.

عرض المستودع
3113منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

XXStrike

Image Image Image

cat << 'READMEEOF' > README.md

⚡ XXStrike v2.0

مجموعة فحص وتشويش XSS (Cross-Site Scripting) من الجيل التالي

تم التطوير بواسطة: Maxod anonmoty 🔰
المستودع الرسمي: https://github.com/anonmoty/XXStrike

نظرة عامة • الميزات الرئيسية • الوحدات • التثبيت • الاستخدام • المقارنة • إخلاء المسؤولية


📌 نظرة عامة

XXStrike هو إطار عمل متقدم متعدد الخيوط لكشف وتقييم ثغرات البرمجة النصية عبر المواقع (XSS)، مصمم لمختبري الاختراق وصائدي مكافآت الثغرات ومهندسي أمن التطبيقات ومتخصصي DevSecOps.

صُمم XXStrike كبديل حديث وخفيف الوزن وعالي السرعة لماسحات XSS القديمة، وهو يجمع بين اكتشاف المعاملات الذكي، وتتبع تدفق DOM من المصدر إلى الحوض، وتشويش الحمولات المدرك للسياق، واستدلالات تجاوز WAF/الفلاتر في واجهة طرفية واحدة متماسكة.

مُحسَّن أصلاً لكل من Android (Termux) وتوزيعات Linux القياسية.


🚀 الميزات الرئيسية

  • ⚡ كشف متعدد المحركات: يحدد نواقل XSS المنعكسة والقائمة على DOM والمخزنة المحتملة في تشغيل واحد.
  • 🎯 مشوّش مدرك للسياق: أكثر من 45 حمولة متخصصة مصنفة إلى جسم HTML والسمات والسكريبتات والتعليقات ومعالجات الأحداث.
  • 🛡️ محرك تجاوز WAF والفلاتر: فحوصات استدلالية لأكثر من 14 جدار حماية (Cloudflare، AWS WAF، ModSecurity، Imperva، Sucuri).
  • 🔬 محلل HTML و JS ذكي: تحليل نحوي عميق لأحواض DOM (innerHTML، document.write، eval()، postMessage).
  • 🔒 تدقيق رؤوس الأمان والكوكيز: يقيّم CSP و X-XSS-Protection و HSTS و SameSite و HttpOnly و Secure مع درجات حرفية (A+ إلى F).
  • 📊 تقارير آلية: ينشئ تقارير نظيفة جاهزة للإنتاج بصيغتي HTML و JSON.
  • 📱 أصلي لـ Termux: لا يتطلب أي ترجمة خارجية، Python خالص 100% ببصمة بسيطة.

🧩 تفصيل الوحدات (10 وحدات قوية)

#اسم الوحدةالطريقة والقدرات
01اكتشاف المعاملاتيكشف معاملات الاستعلام وحقول النماذج المخفية والوسائط المنعكسة.
02ماسح XSS المنعكسالتحقق من الحقن السياقي باختبارات كسر الحدود.
03كاشف XSS القائم على DOMتتبع تدفق JavaScript من المصدر إلى الحوض واستخراج الأنماط الخطرة.
04تدقيق رؤوس XSSيقيّم Content-Security-Policy (CSP) و X-XSS-Protection و X-Content-Type-Options.
05كشف WAF / الفلاتريختبر 12 تحويلاً للتجاوز (Unicode، Hex، الترميز المزدوج، حالات مختلطة).
06تحليل أحواض JavaScriptيفحص السكريبتات الخارجية والكتل المضمنة بحثاً عن واجهات برمجية غير آمنة.
07تدقيق أمان الكوكيزيفحص أعلام رموز الجلسة (HttpOnly، Secure، SameSite) لتسريب XSS المساعد.
08محلل نواقل XSS المخزنةيكتشف نقاط الدخول للتخزين الدائم (النماذج، مناطق النص، حقول التعليقات).
09مشوّش XSS المتقدمأكثر من 45 ناقلاً مصنفاً يختبر الترميز ومعالجات البروتوكول (javascript:، data:) والوسوم المتداخلة.
10محلل HTML ونقاط الحقنيحلل وسوم meta والإطارات المعزولة وسمات الأحداث وأدوات التعقيم (DOMPurify، Bleach).

📊 المقارنة: XXStrike مقابل الأدوات القديمة

القدرةXSStrike القديمالماسحات العامة⚡ XXStrike v2.0
دعم Termux / Linux المحمول⚠️ غير مستقر❌ لا✅ أصلي (محسّن 100%)
متتبع أحواض DOM المدمججزئي❌ لا✅ كامل من المصدر إلى الحوض
تقييم أمان أعلام الكوكيز و CSP❌ لاجزئي✅ شامل (A+ إلى F)
واجهة CLI تفاعلية + فحص تلقائي كامل❌ CLI فقط❌ CLI فقط✅ مزدوج (قائمة + دفعة 99)
مُقرِّر تلقائي HTML / JSON❌ لاجزئي✅ مُصدِّر مدمج
تطوير نشطراكدمتفاوت✅ نشط (إصدار 2025)

💻 التثبيت

📱 Android (Termux)

root@kitploit:~
# Update repository lists
pkg update && pkg upgrade -y

# Install dependencies
pkg install python git -y

# Clone repository
git clone https://github.com/anonmoty/XXStrike.git

# Navigate to project directory
cd XXStrike

# Install required Python packages
pip install -r requirements.txt

# Launch XXStrike
python XSStrike.py
تنزيل الأداة