Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Gxss — Ein Tool zum Überprüfen einer Reihe von URLs, die reflektierende Parameter enthalten. | Kitploit
Tools/GitHubGitHub/kathanp19/gxss
AufklärungSchwachstellenanalyseInformationsbeschaffungWebsicherheitPenetrationstestsArchived
GitHubkathanp19/gxss

Gxss

Ein Tool zum Überprüfen einer Reihe von URLs, die reflektierende Parameter enthalten.

Repository anzeigen
60386vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Projekt ist jetzt veraltet, da Dalfox eine Erkennungsoption hat, die zum Identifizieren reflektierender Parameter verwendet werden kann dalfox file urls.txt --skip-xss-scanning -o reflecting.txt

Gxss v4.0

Ein leichtgewichtiges Tool zum Überprüfen reflektierender Parameter in einer URL. Inspiriert von kxss von @tomnomnom.

Installation

go install github.com/KathanP19/Gxss@latest

  • Falls der obige Schritt nicht funktioniert, kannst du die vorgefertigte Binärdatei von hier aus versuchen: https://github.com/KathanP19/Gxss/releases

Verwendung

root@kitploit:~
                  
 _____ __ __ _____ _____ 
|   __|  |  |   __|   __|
|  |  |-   -|__   |__   |
|_____|__|__|_____|_____|
                         
        4.0 - @KathanP19

Usage of Gxss:
  -c int
        Set the Concurrency (default 50)
  -d string
        Request data for POST based reflection testing
  -h value
        Set Custom Header.
  -o string
        Save Result to OutputFile
  -p string
        Payload you want to Send to Check Reflection (default "Gxss")
  -u string
        Set Custom User agent. Default is Mozilla (default "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/86.0.4240.111 Safari/537.36")
  -v    Verbose mode
  -x string
        Proxy URL. Example: http://127.0.0.1:8080
  • Einzelne URL überprüfen

    echo "https://target.com/some.php?first=hello&last=world" | Gxss -c 100

  • Liste von URLs überprüfen

    cat urls.txt | Gxss -c 100 -p XssReflected

  • URLs, die reflektierende Parameter enthalten, zur weiteren Analyse in einer Datei speichern

    cat urls.txt | Gxss -c 100 -o Result.txt

  • Für den ausführlichen Modus -v

    cat urls.txt | Gxss -c 100 -o Result.txt -v

  • Benutzerdefinierten Header senden -h

    cat urls.txt | Gxss -c 100 -p Xss -h "Cookie: Value"

  • Benutzerdefinierten User-Agent senden -u

    cat urls.txt | Gxss -c 100 -p Xss -h "Cookie: Value" -u "Google Bot"

So funktioniert es

  1. Es nimmt URLs von STDIN entgegen.
  2. Es überprüft den reflektierten Wert der Parameter nacheinander. (Es gibt einige Tools wie qsreplace, die alle Parameterwerte ersetzen, aber gxss überprüft die Payload nacheinander, was es von all diesen Tools unterscheidet.)
root@kitploit:~
For Example- 
Url is https://example.com/?p=first&q=second

First it will check if p param reflects
https://example.com/?p=Gxss&q=second

Then it will check if q param reflects
https://example.com/?p=first&q=Gxss
  1. Wenn eine Reflektion für einen Parameter gefunden wird, zeigt es an, welcher Parameter in der Antwort reflektiert wurde.

asciicast

Anwendungsfall oder wie man es in den Workflow einbindet

echo "testphp.vulnweb.com" | waybackurls | httpx -silent | Gxss -c 100 -p Xss | sort -u | dalfox pipe

  • Dalfox ist ein XSS-Scanner von @hahwul

TODO

  • TimeOut-Option.
  • Unterstützung für POST-Methode hinzugefügt.
  • Proxy-Unterstützung hinzugefügt.
  • Option hinzugefügt, damit Benutzer eigene Header hinzufügen können.
  • Option für User-Agent hinzugefügt.

Danksagungen

  • Zoid für die Hilfe beim Code.
  • Parth Parmar für das Hinzufügen der Unterstützung für benutzerdefinierte Header und User-Agent.
  • Luska für das Hinzufügen der Proxy-Unterstützung und der Unterstützung für benutzerdefinierte POST-Daten.

Um mich zu unterstützen

  • Du kannst mir einen Kaffee kaufen

    Kauf mir einen Kaffee

Tool herunterladen