Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
NoXss — أسرع ماسح xss، يدعم reflected-xss و dom-xss | Kitploit
أدوات/GitHubGitHub/lwzsoviet/noxss
ماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويباستغلال تطبيقات الويبأمن الويب
GitHublwzsoviet/noxss

NoXss

أسرع ماسح xss، يدعم reflected-xss و dom-xss

عرض المستودع
438725منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

NoXss

found issues release license

NoXss هو أداة مسح ضوئي لثغرات البرمجة النصية عبر المواقع (XSS) تدعم الثغرات المنعكسة (Reflected XSS) والقائمة على DOM (DOM-based XSS). إنه سريع جداً ومناسب لاختبار ملايين عناوين URL. لقد اكتشف بعض ثغرات XSS في برامج مكافآت Bugs Bounty.

الميزات

  • سريع ومناسب لاختبار ملايين عناوين URL
  • يدعم ثغرات DOM-based XSS (باستخدام Chrome أو Phantomjs) و Reflected XSS
  • يستخدم 8 Payloads فقط بناءً على موضع الحقن (ليس تخمينياً، أكثر دقة، أسرع)
  • طلبات غير متزامنة (باستخدام gevent) ومعالجة متعددة
  • يدعم عنوان URL واحد، ملف، وحركة المرور من Burpsuite
  • فلترة حركة المرور بناءً على الواجهة
  • يدعم رؤوس مخصصة (referer, cookie, token مخصص، إلخ)
  • يدعم إعادة المسح بسرعة باستخدام المعرف

الدليل

root@kitploit:~
├── engine.py
├── logo
├── cookie.py
├── url.txt
├── cookie
│   └── test.com_cookie
├── traffic
│   ├── 49226b2cbc77b71b.traffic    #ملف حركة المرور (مخلّل)
│   └── 49226b2cbc77b71b.reflect    #ملف الانعكاس (مخلّل)
├── config.py
├── start.py
├── url.txt.filtered    #عناوين URL المفلترة
├── util.py
├── README.md
├── banner.py
├── requirements.txt
├── result
│   └── 49226b2cbc77b71b-2019_10_29_11_24_44.json   #النتيجة
├── model.py
└── test.py

لقطة شاشة

s1

البيئة

Linux
Python2.7
المتصفح: Phantomjs أو Chrome

التثبيت

Ubuntu

  • 1.apt-get install flex bison phantomjs
  • 2.pip install -r requirements.txt

Centos

  • 1.yum install flex bison phantomjs
  • 2.pip install -r requirements.txt

MacOS

  • 1.brew install grep findutils flex phantomjs
  • 2.pip install -r requirements.txt

إذا كنت تريد المسح باستخدام "--browser=chrome"، فيجب تثبيت Chrome يدوياً. يمكنك استخدام "--check" لاختبار التثبيت.
python start.py --check

الاستخدام

root@kitploit:~
python start.py --url url --save
python start.py --url url --cookie cookie --browser chrome --save  
python start.py --url url --cookie cookie --browser chrome-headless --save  
python start.py --file ./url.txt --save  
python start.py --burp ./test.xml --save  
python start.py --file file --filter

الخيارات

--url مسح من عنوان URL.
--id إعادة مسح من ملف *.traffic بواسطة معرف المهمة.
--file مسح عناوين URL من ملف نصي (مثل ./url.txt).
--burp مسح ملف *.xml (مشفر بـ base64، مثل ./test.xml) من وكيل Burpsuite.
--process عدد العمليات.
--coroutine عدد الكوروتينات.
--cookie استخدام الكوكي.
--filter فلترة عناوين URL.
--browser استخدام متصفح (chrome, chrome-headless أو phantomjs) للمسح، وهو جيد لثغرات DOM-based XSS لكنه بطيء.
--save حفظ النتائج في ملف ./result/id.json.
--clear حذف ملفات حركة المرور بعد المسح.

كيفية مسح البيانات من Burpsuite

في Proxy، "Save items" ==> "test.xml"
s3
ثم يمكنك مسح test.xml:
python start.py --burp=./test.xml

كيفية إعادة المسح

بعد المسح الأول، سيكون هناك ملف taskid.traffic و taskid.reflect في مجلد ./traffic/:

  • taskid.traffic: حركة المرور للطلب (مخلّل).
  • taskid.reflect: نتيجة الانعكاس (مخلّلة) التي تتضمن المعاملات المنعكسة، موضع الانعكاس، النوع وغيرها.
    سيستخدم NoXss هذه الملفات الوسيطة لإعادة المسح:
    python start.py --id taskid --save

كيف يعمل NoXss؟

Payloads

يستخدم NoXss 8 Payloads فقط للمسح. هذه الـ Payloads مبنية على موضع انعكاس المعامل. عدد أقل من الـ Payloads يجعله أسرع من التخمين.

غير متزامن ومعالجة متعددة

NoXss متزامن بشكل كبير لاستخدامه الكوروتينات.

دعم DOM-based xss

المزيد والمزيد من الصفحات تستخدم DOM لتقديم HTML. يمكن لـ NoXss تحليلها باستخدام Phantomjs (الافتراضي) أو Chrome.

ملفات التحليل

بعض ثغرات Xss يصعب مسحها. سيقوم NoXss بحفظ بعض الملفات في مجلد traffic/ للتحليل، تشمل:

  • *.traffic (ملف حركة المرور أثناء المسح)
  • *.reflect (نتائج انعكاس المعامل)
  • *.redirect (استجابات 30x)
  • *.error (بعض الأخطاء مثل انتهاء المهلة، إعادة تعيين الاتصال، إلخ.)
  • *.multipart (عندما يكون الطلب متعدد الأجزاء (multipart-formed)، ليس من السهل مسحه)

مثال

كما ترى في لقطة الشاشة، الـ poc هو https://xxx/?proxyAccount=xssjs%22%3B&shareName=duhxams، وهذا يعني استخدام الـ payload xssjs%22%3B في المعامل "proxyAccount":
poc
ثم يمكنك إنهاء علامتي الاقتباس المزدوجة باستخدام الـ payload xssjs";alert(1);//. الاستغلال النهائي هو:
https://xxx.com/?proxyAccount=xssjs";alert(1);//&shareName=duhxams

تنزيل الأداة