Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
XnlReveal — Eine Chrome/Firefox-Browsererweiterung, die Warnungen für reflektierte Query-Parameter anzeigt, Wayback-Archivlinks für den aktuellen Pfad anzeigt, versteckte Elemente sichtbar macht und deaktivierte Elemente aktiviert. | Kitploit
Tools/GitHubGitHub/xnl-h4ck3r/xnlreveal
OSINT (Open-Source-Intelligence)Web-SchwachstellenscannerSchwachstellenanalyseInformationsbeschaffungWebsicherheitPenetrationstests
GitHubxnl-h4ck3r/xnlreveal

XnlReveal

Eine Chrome/Firefox-Browsererweiterung, die Warnungen für reflektierte Query-Parameter anzeigt, Wayback-Archivlinks für den aktuellen Pfad anzeigt, versteckte Elemente sichtbar macht und deaktivierte Elemente aktiviert.

Repository anzeigen
451626vor 4 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Über - v4.5

Dies ist eine Chrome/Firefox-Erweiterung, die Folgendes kann:

  • Für Hosts im Scope:
    • Zeige einen Hinweis für alle Query-Parameter, die reflektiert werden (und identifiziere "sus"-Parameter).
    • Optional prüfen, ob die Zeichen ', " und < unkodiert reflektiert werden.
    • Schreibe Details der reflektierten Parameter in den DevTools-Tab Xnl Reveal des Browsers.
    • Kopiere Details der reflektierten Parameter in die Zwischenablage des Benutzers.
    • Zeige die Wayback-Archiv-Endpunkte (bis zu 1000) für den besuchten Pfad an (im DevTools-Tab Xnl Reveal des Browsers).
    • Zeige alle versteckten Elemente auf der Seite an.
    • Aktiviere alle deaktivierten Elemente auf der Seite.
  • Biete ein Kontextmenü an (unabhängig davon, ob die Erweiterung aktiv ist oder der Host im Scope liegt):
    • Öffne einen neuen Tab, um Wayback-Endpunkte für die aktuelle Domain anzuzeigen.
    • Zeige alle versteckten Elemente auf der Seite an (auch wenn die Erweiterung nicht dafür aktiviert ist, dies automatisch zu tun).
    • Aktiviere jedes deaktivierte Element auf der Seite (auch wenn die Erweiterung nicht dafür aktiviert ist, dies automatisch zu tun).
    • Öffne einen neuen Tab, um die Google-Cache-Version der aktuellen Seite anzuzeigen.
    • Öffne einen neuen Tab, um die FOFA-Suchergebnisse für die aktuelle Domain anzuzeigen.
    • Erstelle eine Wortliste aus den Inhalten einer Seite in einem neuen Tab (derzeit nur in der Chrome-Version).
    • Füge die aktuelle Domain zur Whitelist/Blacklist hinzu oder entferne sie.
  • Zeige visuell an, ob die Wayback-CDX-Server-API nicht verfügbar ist (unabhängig davon, ob die Erweiterung aktiv ist).

Die Möglichkeit, einen Hinweis für reflektierte Parameter anzuzeigen, wurde durch einen Kommentar von @renniepak in Episode 42 des Critical Thinking - Bug Bounty Podcast inspiriert, in dem er erwähnte, dass er eine eigene Browser-Erweiterung hat, die ihn über Reflexionen informiert.

Die Anzahl der gefundenen reflektierten Parameter wird durch ein grünes Abzeichen auf dem Erweiterungssymbol angezeigt. Wenn jedoch einer der reflektierten Parameternamen in eine der Kategorien fällt, die in der "sus"-Parameter-Forschung von @Jhaddix und @G0LDEN_infosec beschrieben sind, wird das Abzeichen rot. Wenn es "sus"-Parameter gibt, werden die Kategorien auch in der Ausgabe im DevTools-Tab Xnl Reveal, im Hinweisfenster und in der Zwischenablage angezeigt, z. B. boringParameter, query [XSS], path [LFI/RFI | SSRF | XSS] (dies entspricht der Identifizierung der "sus"-Parameter in meiner GAP Burp Extension).

Die Möglichkeit, versteckte Elemente anzuzeigen und deaktivierte Elemente zu aktivieren, wurde durch diesen Tweet von Critical Thinking - Bug Bounty Podcast inspiriert; ich habe sie zunächst als Browser-Lesezeichen erstellt.

Das Erweiterungssymbol wird normalerweise mit einem schwarzen Hintergrund angezeigt. Wenn das Symbol jedoch mit einem roten Hintergrund erscheint, bedeutet das, dass die Wayback-CDX-Server-API wahrscheinlich nicht verfügbar ist. Selbst wenn die Hauptfunktionen deaktiviert sind, prüft die Erweiterung den Status der API alle 10 Minuten.
WICHTIG: Wenn du Tools wie waymore, waybackurls oder gau verwendest, um URLs aus dem Wayback-Archiv zu erhalten, wird dabei die CDX-Server-API genutzt. Wenn die API nicht verfügbar ist, erhältst du keine Daten von der Wayback Machine, sondern nur aus anderen Quellen. Außerdem würde nur waymore dich darauf hinweisen, dass es ein Problem gab.

Installation

Kopiere dieses Repository auf deinen Rechner und folge dann den Anweisungen unten, je nachdem, ob du es in Chrome oder Firefox installieren möchtest:

Chrome

  1. Öffne den Erweiterungsmanager in Chrome: Kebab-Menü (drei vertikale Punkte) -> Erweiterungen -> Erweiterungen verwalten

  2. Wenn der Entwicklermodus nicht aktiviert ist, aktiviere ihn, indem du den Schalter oben rechts umlegst.

  3. Klicke nun oben links auf die Schaltfläche Entpackte Erweiterung laden.

  4. Gehe in das Verzeichnis, in dem sich der Ordner Xnl Reveal befindet, und wähle ihn aus.

  5. Die Erweiterung ist nun geladen. Du kannst in der Symbolleiste auf das Erweiterungssymbol klicken und dann auf das Pinsymbol, um Xnl Reveal an deiner Symbolleiste anzuheften.

Firefox

WICHTIG: Bei Firefox-Erweiterungen musst du sie jedes Mal neu laden, wenn du Firefox öffnest. Leider kann ich sie nicht im Firefox-Store veröffentlichen, um das zu vermeiden, da dafür Manifest v3 erforderlich ist. Xnl Reveal muss Manifest v2 verwenden (es sei denn, jemand anderes findet heraus, wie es geht, denn ich konnte es nicht), da dies weniger Sicherheitseinschränkungen hat und die Erweiterung dadurch funktioniert.

  1. Gehe in einem neuen Browser-Tab zu about:debugging.

  2. Klicke links auf der Seite auf die Überschrift Dieser Firefox.

  3. Klicke unter der Überschrift Temporäre Erweiterungen auf die Schaltfläche Temporäres Add-on laden....

  4. Navigiere in dem heruntergeladenen Repository zum Ordner Firefox, wähle eine beliebige Datei aus und klicke dann auf Öffnen.

  5. Die Erweiterung ist nun geladen. Du kannst in der Symbolleiste auf das Erweiterungssymbol klicken, dann auf das Zahnrad-Symbol für die Einstellungen klicken und An Symbolleiste anheften auswählen.

Einstellungen

Optionsseite

  • Chrome: Wenn du mit der rechten Maustaste auf das Xnl Reveal-Logo in der Symbolleiste klickst und Optionen auswählst, gelangst du zur Optionsseite.
  • Firefox: Wenn du mit der rechten Maustaste auf das Xnl Reveal-Logo in der Symbolleiste klickst und Erweiterung verwalten auswählst, klicke dann auf den Tab Optionen, um die Optionsseite zu sehen.

Du hast die folgenden Optionen:

  • Canary token – Wenn Anfragen gesendet werden, um zu testen, ob Query-Parameter reflektiert werden, ist dies der Wert des Parameters, der verwendet und geprüft wird.
  • Check for reflection of ' " < – Wenn Anfragen gesendet werden, um zu testen, ob Query-Parameter reflektiert werden, wird die Zeichenkette '",xnl an das Ende des Canary token angehängt. Wenn eines dieser Zeichen unkodiert reflektiert wird, wird auch das gemeldet. Wenn das Übergeben dieser Zeichen dazu führt, dass der Canary token überhaupt nicht reflektiert wird (vielleicht blockiert eine WAF das <), wird eine weitere Anfrage nur mit dem Canary token gesendet.
  • Show alert box for reflections – Wenn diese Option ausgewählt ist und im Popup-Menü (siehe unten) Show query parameter reflections ausgewählt ist, wird ein Browser-Hinweisfenster mit Details zu allen Query-Parametern angezeigt, die reflektiert werden.
  • Copy reflection text to clipboard – Wenn diese Option ausgewählt ist und im Popup-Menü (siehe unten) Show query parameter reflections ausgewählt ist, werden bei gefundenen Parameter-Reflexionen die Details in die Zwischenablage des Benutzers kopiert und in den DevTools-Tab geschrieben (sowie auf Wunsch in ein Hinweisfenster). Das bedeutet, sobald du ein Hinweisfenster oder Details im DevTools-Tab siehst, kannst du zu deinen Notizen gehen und die Details direkt einfügen.

Popup-Menü

Wenn du in der Symbolleiste auf das Xnl Reveal-Logo klickst, siehst du ein Popup-Menü.

Du hast die folgenden Einstellungen:

  • ENABLE REVEAL – Wenn diese Option nicht aktiviert ist, tut die Erweiterung nichts. Wenn sie aktiviert ist, führt sie je nach den anderen gesetzten Optionen bestimmte Aktionen auf besuchten Webseiten aus (sofern diese im Scope liegen).
  • Show query parameter reflections – Wenn diese Option aktiviert ist, wird bei jedem Besuch einer Webseite mit Query-Parametern für jeden Parameter eine Hintergrundanfrage gesendet, wobei jeder Parameter nacheinander durch den Canary token von der Optionsseite ersetzt wird. Wenn der Token für einen der Parameter in der Antwort gefunden wird, wird eine Nachricht in den DevTools-Tab Xnl Reveal geschrieben, die dir die URL und alle Parameter auf dieser Seite anzeigt, die reflektiert wurden. Wenn die Optionen ausgewählt sind, können diese Details auch in einem Browser-Hinweisfenster angezeigt und in die Zwischenablage des Benutzers kopiert werden. Die Erweiterung zeigt außerdem ein Abzeichen mit der Anzahl der gefundenen Reflexionen.
    Das Browser-Hinweisfenster und die DevTools-Tab-Nachricht zeigen außerdem die Meldung CHARSET IS NOT SPECIFIED IN RESPONSE!, wenn der Zeichensatz für eine HTML-Seite nicht explizit festgelegt ist. Das kann bedeuten, dass XSS mit einem Trick, der in diesem Blog erklärt wird, einfacher sein könnte.
    HINWEIS: Wenn es viele Parameter gibt, kann es einige Zeit dauern, alle Anfragen zu senden und auf die Antworten zu warten. Oben auf der Seite wird eine rote Statusleiste angezeigt, die dich darauf hinweist, zu warten. Wenn die Seite dynamisch ist, werden diese möglicherweise nicht in der ursprünglichen Antwort gefunden und gemeldet.
  • Write Wayback endpoints to DevTools – Wenn diese Option aktiviert ist, werden für jeden im Browser besuchten Standort/Pfad bis zu 1000 Endpunkte aus dem Wayback-Archiv abgerufen und in den DevTools-Tab Xnl Reveal geschrieben. Sobald ein Standort/Pfad bereits an die Wayback-API gesendet wurde, wird er nicht erneut gesendet, es sei denn, wurde angeklickt.

Kontextmenü

Wenn du auf einer Webseite mit der rechten Maustaste klickst, erhältst du das Browser-Kontextmenü. Wenn du dich z. B. auf example.com befindest und in den Optionen die Whitelist ausgewählt hast, siehst du Folgendes:

Diese Optionen sind auch verfügbar, wenn die Option ENABLE REVEAL im Popup-Menü nicht ausgewählt ist. Du hast 3 Optionen zur Auswahl:

  • Get wayback endpoints – Wenn du darauf klickst, wird ein neuer Tab geöffnet, der Wayback-Archiv-Endpunkte für die Domain des Fensters enthält, in dem du geklickt hast. Dies wird von keinen anderen Einstellungen beeinflusst und kann auch ausgeführt werden, wenn die Erweiterung nicht aktiviert ist.
  • Show hidden elements – Zeigt alle versteckten Elemente auf der aktuellen Seite an, auf dieselbe Weise wie Show hidden elements, aber die Erweiterung muss nicht aktiviert sein.
  • Enable disabled elements – Aktiviert alle deaktivierten Elemente auf der aktuellen Seite, auf dieselbe Weise wie Enable disabled elements, aber die Erweiterung muss nicht aktiviert sein.
  • Show Google cache version – Wenn du darauf klickst, wird ein neuer Tab geöffnet, der die Google-Cache-Version der aktuellen Seite anzeigt. Selbst wenn eine Website nicht mehr verfügbar ist, hat Google eine Kopie in seinen Archiven gespeichert, und du kannst weiterhin auf die gecachte Seite zugreifen.
  • Show FOFA domain search – Wenn du darauf klickst, wird ein neuer Tab mit FOFA geöffnet, der die Suchergebnisse für domain="{TARGET}" anzeigt, wobei {TARGET} die Domain des aktiven Tabs ist.

DevTools-Tab

Nachrichten über Parameter-Reflexionen und Wayback-Endpunkte wurden zuvor in die Konsole geschrieben, jetzt werden sie jedoch in einen separaten Tab in den DevTools des Browsers geschrieben. Von hier aus kannst du:

  • Filter messages... – Gib einen beliebigen Text ein, um Nachrichten in Echtzeit zu filtern und so bestimmte Reflexionen oder Wayback-Ergebnisse unter den gespeicherten Nachrichten leichter zu finden.
  • Copy All Messages – Kopiere alle Nachrichten in die Zwischenablage, damit du sie in deine Notizen einfügen kannst!
  • Copy All URLs – Extrahiere alle eindeutigen URLs aus den aktuell sichtbaren Nachrichten (unter Berücksichtigung eines aktiven Filters) und kopiere sie eine pro Zeile in die Zwischenablage. Das ist nützlich, um schnell alle URLs aus Reflexionen und Wayback-Ergebnissen für weitere Tests zu sammeln.
  • Clear Messages and Cache – Lösche alle Nachrichten aus dem Tab und dem lokalen Speicher. Es löscht auch, welche Wayback-Endpunkte zuvor durchsucht wurden.

Wichtig

Diese Browser-Erweiterung wird nicht perfekt sein!
Manchmal kann eine Codeänderung eine Seite beschädigen. Wenn du ein Problem bekommst, führt das Deaktivieren einer bestimmten Einstellung im Popup-Menü dazu, dass die Seite neu geladen wird; möglicherweise ist sie dann wieder in Ordnung, und du kannst es dann nur nicht überprüfen.
Es können in bestimmten Situationen auch Fehler auf der Seite Erweiterung verwalten angezeigt werden. Wenn du manuell eine Option aus dem Kontextmenü ausführst und nichts passiert, musst du möglicherweise die Seite aktualisieren, auf der du die Option ausführen möchtest, und es erneut versuchen.

TODO

  • Verbessere die Benutzeroberfläche weiter.
  • Füge die Option Create word list zur Firefox-Version hinzu.
  • Erlaube dem Benutzer, die aufgerufene Wayback-API-URL zu ändern, damit Ausschlüsse bearbeitet werden können.
  • Prüfe, ob die Erweiterung registriert werden kann, damit sie in Firefox nicht jedes Mal neu geladen werden muss.
  • Versuche, den gelegentlichen Fehler Error copying to clipboard (NotAllowedError: Document is not focused.) zu beheben.
  • Prüfe die Reflexion der Parameterwerte in der ursprünglichen Antwort, ohne zusätzliche Anfragen zu senden. Erlaube außerdem eine Blacklist von Werten, die nicht als Reflexionen gemeldet werden sollen, z. B. true, false, 1 usw., da es viele falsch positive Ergebnisse geben wird.

Probleme

Wenn du auf irgendwelche Probleme stößt oder Ideen für Verbesserungen hast, erstelle bitte jederzeit ein Issue auf GitHub. Wenn es ein Problem gibt, ist es hilfreich, wenn du die genaue URL, auf der du dich befunden hast, und alle Konsolenfehler angeben kannst.

Viel Glück und viel Erfolg bei der Jagd! Wenn du das Tool (oder andere) wirklich liebst oder sie dir geholfen haben, ein fantastisches Bounty zu finden, denke darüber nach, MIR EINEN KAFFEE ZU KAUFEN! ☕ (Ich könnte das Koffein gebrauchen!)

🤘 /XNL-h4ck3r

Tool herunterladen
Xnl Reveal
WICHTIG: Der Browser fragt möglicherweise um die Berechtigung der Website, mit der Zwischenablage zu interagieren. Du musst dies akzeptieren, um diese Funktion nutzen zu können.
  • Param blacklist – Dies ist eine durch Kommas getrennte Liste von Parameternamen (z. B. param1,param2), die du nicht durch den Canary-Token ersetzen möchtest, um zu prüfen, ob er reflektiert wird. Dies kann verwendet werden, wenn das Testen bestimmter Parameter Probleme verursacht, z. B. wenn du abgemeldet wirst.
  • Check delay – Wenn eine Seite geladen wird, versucht die Erweiterung je nach Einstellungen, versteckte Elemente anzuzeigen und deaktivierte Elemente zu aktivieren. Manchmal werden Teile der Seite jedoch dynamisch geladen und sind nicht in der ursprünglichen Antwort enthalten. Die Erweiterung versucht, sie nach dieser Verzögerung (in Sekunden) nach dem initialen Laden der Seite erneut anzuzeigen und zu aktivieren.
  • Wayback RegEx – Wenn die Einstellung zum Schreiben von Wayback-Archiv-Endpunkten ausgewählt wurde, werden nur Wayback-Endpunkte im DevTools-Tab angezeigt, die der eingegebenen RegEx entsprechen. Wenn das Feld leer gelassen wird, werden bis zu 1000 Wayback-Endpunkte zurückgegeben. WICHTIG: Jede eingegebene RegEx wird ohne Beachtung der Groß-/Kleinschreibung behandelt.
  • KNOXSS API Key – Gib deinen KNOXSS-API-Schlüssel ein. Wenn ein Schlüssel gespeichert ist und Show query parameter reflections im Popup-Menü aktiviert ist, wird die URL bei einer gefundenen Reflexion automatisch an die KNOXSS-API gesendet. Der X-API-KEY-Header wird mit dem gespeicherten Schlüssel gesetzt, und Cookies der aktuellen Seite werden als Auth-Header übergeben. Die Antwort der KNOXSS-API wird in den DevTools-Tab Xnl Reveal geschrieben. Der API-Aufruf erfolgt asynchron, sodass er die Seiteninteraktion nicht blockiert.
  • Extension Scope Optionen:
    • Whitelist or Blacklist – Dies bestimmt, für welche Websites Parameter-Reflexionsprüfungen und/oder Wayback-Endpunktabrufe durchgeführt werden. Je nachdem, welche Option gewählt ist, muss ein Host das eingegebene Wort enthalten oder darf es nicht enthalten, um verarbeitet zu werden.
    • Host match word to add – Gib ein Wort ein, das im Hostnamen vorkommt (oder einen vollständigen Hostnamen), das du entweder auf die Whitelist oder Blacklist setzen möchtest, und klicke auf die Schaltfläche Add, um es zur Scope-Liste hinzuzufügen. Wenn du z. B. nur auf Redbull-Seiten arbeiten möchtest, füge einfach redbull hinzu und setze es als Whitelist.
    • Add – Fügt ein eingegebenes Wort zur Scope-Liste hinzu.
    • Remove selected – Entfernt das/die ausgewählte(n) Wort/Wörter aus der Scope-Liste.
    • Clear all – Entfernt alle Wörter aus der Scope-Liste.
  • Save – Wenn Optionen geändert werden, klicke auf diese Schaltfläche, um sie für die zukünftige Verwendung zu speichern.
  • Clear Saved URLs/Params – Wenn die Erweiterung nach reflektierten Query-Parametern sucht, möchtest du nicht bei denselben URL/Parameter-Kombinationen immer wieder benachrichtigt werden. Daher werden die bereits gemeldeten Kombinationen gespeichert, um das zu verhindern. Wenn du die Erinnerung daran entfernen möchtest, kannst du auf diese Schaltfläche klicken, um sie zu löschen. Ebenso wollen wir nicht ständig dieselben Anfragen an das Wayback-Archiv senden, daher werden auch diese gespeichert, können aber durch Drücken dieser Schaltfläche gelöscht werden.
  • Clear Saved URLs/Params
  • Show hidden elements – Wenn diese Option aktiviert ist, werden alle versteckten Elemente (außer img,span und div) angezeigt. Sie werden mit einem roten Rahmen und einem roten Label angezeigt, das einige Details enthält. Manche Elemente werden bei dynamischen Seiten manchmal nicht angezeigt.
  • Enable disabled elements – Wenn diese Option aktiviert ist, werden alle deaktivierten Elemente (außer img,span und div) angezeigt. Sie werden mit einem roten Rahmen und einem roten Label angezeigt, das einige Details enthält. Manche Elemente werden bei dynamischen Seiten manchmal nicht angezeigt. Du kannst jederzeit auf die Schaltfläche Run Now klicken, um die aktuell geladene Seite zu ändern.
  • Create word list DERZEIT NUR CHROME – Wenn du darauf klickst, wird aus den Inhalten der Seite eine Wortliste erstellt und in einem neuen Tab angezeigt.
  • {Add|Remove} {HOST} {from|to} {whitelist|blacklist} – Je nachdem, ob der Hostname des aktuellen Tabs bereits in der Scope-Liste enthalten ist und ob die Option Whitelist oder Blacklist ausgewählt ist, erhältst du einen Menüpunkt zum Hinzufügen/Entfernen. Wenn du dich z. B. auf https://www.redbull.com/gb-en/ befindest, in den Optionen die Option Blacklist ausgewählt hast und redbull.com nicht in der Scope-Liste ist, siehst du den Kontextmenüpunkt Add redbull.com to blacklist. WICHTIG: Wenn der Menüpunkt nicht den korrekten Host anzeigt, musst du den Tab möglicherweise aktualisieren.