
متصفح Electron JS للعثور تلقائياً على ثغرات XSS
Install Node.js and npm (https://www.npmjs.com/get-npm) or (sudo apt install npm)
Download this repo files or (git clone https://github.com/RenwaX23/XSSTRON)
cd XSSTRON
npm install
npm start
قد لا يتمكن بعض المستخدمين الذين يستخدمون Debian/Ubuntu من تشغيل الأداة كما أعتقد أنها مشكلة في Electron نفسه، يمكنك متابعة استخدام التطبيق في Window/OSX و Linux المثبت على Windows. تحقق من المشكلات المعروفة
ما عليك سوى تصفح الويب كمتصفح ويب عادي وسيبحث تلقائيًا عن ثغرات XSS في الخلفية ويعرضها في نافذة جديدة مع إثبات المفهوم (POC)



بعض المستخدمين في توزيعات لينكس معينة يواجهون بعض المشكلات، جرب هذه الحلول:
sudo apt install npm
sudo npm install -g electron --unsafe-perm=true --allow-root
cd XSSTRON
sudo npm install
electron . --no-sandbox
"devDependencies": {
"electron": "^10"
},
فشل تسلسل الوسائط هي مشكلة معروفة وقد يتم إصلاحها قريبًا :)