Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
xssless — Ein automatisierter XSS-Payload-Generator, geschrieben in python. | Kitploit
Tools/GitHubGitHub/mandatoryprogrammer/xssless
Payload-GenerierungScripting & AutomatisierungWebanwendungs-ExploitationPenetrationstests
GitHubmandatoryprogrammer/xssless

xssless

Ein automatisierter XSS-Payload-Generator, geschrieben in python.

Repository anzeigen
313723vor 10 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

xssless

Ein automatischer XSS-Payload-Generator, geschrieben in Python.

Verwendung

  1. Zeichne Anfrage(n) mit Burp Proxy auf
  2. Wähle die Anfrage(n) aus, die du generieren möchtest, klicke dann mit der rechten Maustaste und wähle „Save items“
  3. Verwende xssless, um deinen Payload zu generieren: ./xssless.py burp_export_file
  4. Pwn!

Ein ausführlicheres Tutorial findest du hier.

Funktionen

  • Automatische Generierung von XSS-Payloads aus importierten Burp-Proxy-Anfragen
  • Die Payloads sind 100 % asynchron und frieren den Browser des Benutzers nicht ein
  • Die Payloads sind optimiert, sollten aber mit einem Drittanbieter-Tool minimiert werden
  • CSRF-Tokens können einfach extrahiert und über die Option -p gesetzt werden
  • POST-Multipart wird unterstützt, zusammen mit dem XSS-Datei-Upload über die Option -f
  • Die Payloads sind dynamisch und portabel (dank relativer URLs)
  • Selbstausbreitung wird jetzt unterstützt - das bedeutet, du kannst einen POST-Wert auf den Payload selbst setzen!
  • Verrückte JavaScript-Würmer ohne Aufwand!

Geplantes

  • Vorschläge?

Installation

Lade die neueste Version von xssless herunter:

git clone https://github.com/mandatoryprogrammer/xssless

Führe das Skript aus:

./xssless.py -h

Beispiel-Payload

Dies ist eine Beispielausgabe eines XSS-Payloads (unkomprimiert), die CSRF-Tokens parst und eine Binärdatei komplett per XSS hochlädt!

Beispiel für die Befehlszeilenverwendung: `./xssless.py -s -f=example_file_list.txt -p=example_csrf_token_list.txt file_upload````html

root@kitploit:~
Mitwirken
------------

Möchtest du etwas Code zu diesem Projekt beitragen? Super! Ich bin nicht der Beste in Python oder Javascript, daher freue ich mich über jede Ergänzung des Projekts. Beiträge können auch in Form neuer Feature-Ideen erfolgen – wenn du eine hast, lass es mich wissen!
Tool herunterladen