Volver a actualizaciones
Nuevo releaseAug 13, 2026

dalfox v3.2.1

Escáner XSS rápido con análisis de parámetros, huella WAF y verificación DOM/AST. Soporta detección de XSS reflejado, almacenado y basado en DOM mediante CLI, pipeline o API REST.

Compartir

dalfox

¿Buscas la versión en Go (v2.x)? Dalfox v3 es una reescritura completa en Rust. El código base de Go se conserva en la rama v2 y continúa recibiendo parches de seguridad. Consulta SECURITY.md para la política de soporte.

Dalfox es una potente herramienta de código abierto centrada en la automatización, ideal para escanear rápidamente vulnerabilidades XSS y analizar parámetros. Su motor de pruebas avanzado y sus características especializadas están diseñados para agilizar el proceso de detección y verificación de vulnerabilidades.

Características principales

  • Subcomandos: scan (URL / archivo / pipe / HTTP bruto, detección automática), server, payload, mcp
  • Descubrimiento: Análisis de parámetros, análisis estático, pruebas BAV, minería de parámetros
  • Escaneo XSS: Reflejado, Almacenado (SXSS), basado en DOM, con optimización y verificación DOM/AST
  • WAF: Huella digital con puntuación de confianza, seguimiento de omisiones y --waf-min-confidence ajustable
  • Opciones HTTP: Cabeceras personalizadas, cookies, métodos, proxy y más
  • Salida: Formatos JSON/JSONL/Plain/Markdown/SARIF/TOML, modo silencioso, informes detallados
  • Extensibilidad: API REST, servidor MCP stdio, payloads personalizados, listas de palabras remotas

Y las diversas opciones necesarias para las pruebas :D

Instalación

Homebrew (macOS/Linux)

brew install dalfox

# https://formulae.brew.sh/formula/dalfox

Snapcraft (Ubuntu)

sudo snap install dalfox

Arch Linux (AUR)

yay -S dalfox
# o
paru -S dalfox

Consulta la Guía de instalación para instrucciones de compilación manual.

Nixpkgs (NixOS)

Hay un paquete disponible para usuarios de Nix o NixOS. Ten en cuenta que las últimas versiones podrían estar solo en el canal unstable.

nix-shell -p dalfox

Nix Flakes

Para usuarios de Nix con flakes habilitados:

# Ejecutar directamente
nix run github:hahwul/dalfox -- scan https://example.com

# Instalar
nix profile install github:hahwul/dalfox

# Entorno de desarrollo
nix develop github:hahwul/dalfox

Consulta la Guía de instalación para más detalles.

Los binarios precompilados (incluyendo variantes musl enlazadas estáticamente para Linux) están disponibles en la página de GitHub Releases.

Uso

dalfox [modo] [objetivo] [flags]
  • URL única: dalfox scan http://example.com -b https://callback
  • Modo archivo: dalfox scan urls.txt --custom-payload mypayloads.txt
  • Tubería: cat urls.txt | dalfox scan --headers "AuthToken: xxx"

Consulta la referencia de CLI y los documentos de Inicio rápido para más ejemplos.

Contribuciones

Si deseas contribuir a este proyecto, consulta CONTRIBUTING.md y envía un Pull-Request con tu contenido genial.

Sobre el nombre

El nombre proviene de 'Dal' () 🌙, la palabra coreana para 'luna', combinada con 'Fox' 🦊.

Categorías