Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/renwax23/xsstron
SchwachstellenscannerWeb-SchwachstellenscannerWebsicherheitPenetrationstests
GitHubrenwax23/xsstron

XSSTRON

Electron JS Browser zum automatischen Finden von XSS-Schwachstellen

Repository anzeigen
746120vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen



XSSTRON, Electron JS Browser zum Finden von XSS-Schwachstellen


Leistungsstarker Chromium-Browser zum automatischen Auffinden von XSS-Schwachstellen beim Surfen im Web; erkennt viele Szenarien, auch mit Unterstützung für POST-Anfragen

Installation

root@kitploit:~
Installiere Node.js und npm (https://www.npmjs.com/get-npm) oder (sudo apt install npm)
Lade diese Repository-Dateien herunter oder (git clone https://github.com/RenwaX23/XSSTRON)
cd XSSTRON
npm install
npm start

Einige Benutzer mit Debian/Ubuntu können das Tool möglicherweise nicht ausführen – ich denke, es liegt ein Problem mit Electron selbst vor. Du kannst die App weiterhin unter Windows, OSX und Linux (via Windows-Subsystem) verwenden. Siehe Bekannte Probleme

Nutzung

Surfe einfach wie mit einem normalen Webbrowser – das Tool sucht automatisch im Hintergrund nach XSS-Lücken und zeigt sie in einem neuen Fenster mit PoC an

PoC für GET-Anfragen

PoC für POST-Anfragen

Bekannte Probleme

Einige Benutzer unter bestimmten Linux-Distributionen stoßen auf Probleme. Probiere Folgendes:

Für Kali/Debian-Benutzer behebt dies die Installation:

root@kitploit:~
sudo apt install npm
sudo npm install -g electron --unsafe-perm=true --allow-root
cd XSSTRON
sudo npm install
electron . --no-sandbox
  • Ändere in (package.json) Folgendes:
root@kitploit:~
  "devDependencies": {
    "electron": "^10"
  },
  • Versuche, npm und Node.js auf die neueste Version zu aktualisieren
  • Lösche node_modules und package-lock.json und installiere neu
  • Ändere in package.json die electron devDependencies zu (electron11-bin)
  • Installiere electron mit (npm install electron) und starte die App mit electron via (electron .) Bei jedem Schritt denke daran, node_modules und package-lock.json zu löschen und mit (npm install) neu zu installieren

Fehler beim Serialisieren von Argumenten ist ein bekanntes Problem und wird hoffentlich bald behoben :)

Danke an

  • electron-browser
  • Firing Range
  • Brute Logic
  • Sapra
Tool herunterladen