Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
XXStrike — XSStrike-basierter XSS-Scanner mit benutzerdefinierten Funktionen. Erkennt XSS-Schwachstellen in Webanwendungen. | Kitploit
Tools/GitHubGitHub/anonmoty/xxstrike
SchwachstellenscannerWeb-SchwachstellenscannerDynamische Code-Analyse (DAST)Webanwendungs-ExploitationWAF-UmgehungWebsicherheitFuzzingPenetrationstests
GitHubanonmoty/xxstrike

XXStrike

XSStrike-basierter XSS-Scanner mit benutzerdefinierten Funktionen. Erkennt XSS-Schwachstellen in Webanwendungen.

Repository anzeigen
3113vor 1 TagNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

XXStrike

Image Image Image

cat << 'READMEEOF' > README.md

⚡ XXStrike v2.0

XSS-Scanner & Fuzzing-Suite der nächsten Generation (Cross-Site Scripting)

Entwickelt von: Maxod anonmoty 🔰
Offizielles Repository: https://github.com/anonmoty/XXStrike

Überblick • Hauptfunktionen • Module • Installation • Verwendung • Vergleich • Haftungsausschluss


📌 Überblick

XXStrike ist ein fortschrittliches, multithreaded Framework zur Erkennung und Bewertung von Cross-Site Scripting (XSS)-Schwachstellen, das für Penetrationstester, Bug-Bounty-Jäger, Anwendungssicherheitsingenieure und DevSecOps-Profis entwickelt wurde.

Als moderne, leichtgewichtige und hochgeschwindigkeits Alternative zu herkömmlichen XSS-Scannern kombiniert XXStrike intelligente Parametererkennung, DOM Source-to-Sink-Tracking, kontextbewusstes Payload-Fuzzing und WAF/Filter-Bypass-Heuristiken in einer einzigen kohärenten Terminal-Oberfläche.

Nativ optimiert für sowohl Android (Termux) als auch Standard-Linux-Distributionen.


🚀 Hauptfunktionen

  • ⚡ Multi-Engine-Erkennung: Identifiziert Reflected-, DOM-basierte und potenzielle Stored-XSS-Vektoren in einzelnen Durchläufen.
  • 🎯 Kontextbewusster Fuzzer: 45+ spezialisierte Payloads, kategorisiert in HTML-Body, Attribute, Skripte, Kommentare und Event-Handler.
  • 🛡️ WAF- & Filter-Bypass-Engine: Heuristische Prüfungen für 14+ Firewalls (Cloudflare, AWS WAF, ModSecurity, Imperva, Sucuri).
  • 🔬 Intelligenter HTML- & JS-Parser: Tiefe Syntaxanalyse für DOM-Sinks (innerHTML, document.write, eval(), postMessage).
  • 🔒 Security-Header- & Cookie-Audit: Bewertet CSP, X-XSS-Protection, HSTS, SameSite, HttpOnly und Secure-Flags mit Buchstabennoten (A+ bis F).
  • 📊 Automatisierte Berichterstellung: Erzeugt saubere, produktionsreife Berichte in HTML- und JSON-Formaten.
  • 📱 Termux-Nativ: Keine externe Kompilierung erforderlich, 100 % reines Python mit minimalem Footprint.

🧩 Modulübersicht (10 leistungsstarke Module)

#ModulnameMethode & Fähigkeiten
01ParametererkennungDeckt Query-Parameter, versteckte Formularfelder und reflektierte Argumente auf.
02Reflected-XSS-ScannerKontextuelle Injektionsverifikation mit Boundary-Breaking-Tests.
03DOM-basierter XSS-DetektorJavaScript Source-to-Sink-Flow-Tracing und Extraktion gefährlicher Muster.
04XSS-Header-AuditBewertet Content-Security-Policy (CSP), X-XSS-Protection und X-Content-Type-Options.
05WAF-/Filter-ErkennungTestet 12 Bypass-Transformationen (Unicode, Hex, Double-Encoding, gemischte Groß-/Kleinschreibung).
06JavaScript-Sink-AnalyseScannt externe Skripte und Inline-Blöcke auf unsichere APIs.
07Cookie-Sicherheits-AuditPrüft Session-Token-Flags (HttpOnly, Secure, SameSite) auf XSS-unterstützte Exfiltration.
08Stored-XSS-Vektor-AnalysatorErkennt persistente Speichereinstiegspunkte (Formulare, Textareas, Kommentarfelder).
09Erweiterter XSS-Fuzzer45+ kategorisierte Vektoren, die Encoding, Protokoll-Handler (javascript:, data:) und verschachtelte Tags testen.
10HTML- & Injektionspunkt-AnalysatorParst Meta-Tags, sandboxed iframes, Event-Attribute und Sanitizer (DOMPurify, Bleach).

📊 Vergleich: XXStrike vs. Legacy-Tools

FähigkeitLegacy XSStrikeGenerische Scanner⚡ XXStrike v2.0
Termux / Mobile Linux-Unterstützung⚠️ Instabil❌ Nein✅ Nativ (100 % optimiert)
Integrierter DOM-Sink-TrackerTeilweise❌ Nein✅ Vollständiges Source-to-Sink
Cookie-Flag- & CSP-Sicherheitsbewertung❌ NeinTeilweise✅ Umfassend (A+ bis F)
Interaktive CLI + Vollautomatischer Scan❌ Nur CLI❌ Nur CLI✅ Dual (Menü + Batch 99)
HTML-/JSON-Auto-Reporter❌ NeinTeilweise✅ Integrierter Exporter
Aktive EntwicklungVeraltetVariiert✅ Aktiv (2025 Release)

💻 Installation

📱 Android (Termux)

root@kitploit:~
# Update repository lists
pkg update && pkg upgrade -y

# Install dependencies
pkg install python git -y

# Clone repository
git clone https://github.com/anonmoty/XXStrike.git

# Navigate to project directory
cd XXStrike

# Install required Python packages
pip install -r requirements.txt

# Launch XXStrike
python XSStrike.py
Tool herunterladen