
dalfox v3.2.1
Escáner XSS rápido con análisis de parámetros, huella WAF y verificación DOM/AST. Soporta detección de XSS reflejado, almacenado y basado en DOM mediante CLI, pipeline o API REST.
¿Buscas la versión en Go (v2.x)? Dalfox v3 es una reescritura completa en Rust. El código base de Go se conserva en la
rama v2y continúa recibiendo parches de seguridad. Consulta SECURITY.md para la política de soporte.
Dalfox es una potente herramienta de código abierto centrada en la automatización, ideal para escanear rápidamente vulnerabilidades XSS y analizar parámetros. Su motor de pruebas avanzado y sus características especializadas están diseñados para agilizar el proceso de detección y verificación de vulnerabilidades.
Características principales
- Subcomandos:
scan(URL / archivo / pipe / HTTP bruto, detección automática),server,payload,mcp - Descubrimiento: Análisis de parámetros, análisis estático, pruebas BAV, minería de parámetros
- Escaneo XSS: Reflejado, Almacenado (SXSS), basado en DOM, con optimización y verificación DOM/AST
- WAF: Huella digital con puntuación de confianza, seguimiento de omisiones y
--waf-min-confidenceajustable - Opciones HTTP: Cabeceras personalizadas, cookies, métodos, proxy y más
- Salida: Formatos JSON/JSONL/Plain/Markdown/SARIF/TOML, modo silencioso, informes detallados
- Extensibilidad: API REST, servidor MCP stdio, payloads personalizados, listas de palabras remotas
Y las diversas opciones necesarias para las pruebas :D
Instalación
Homebrew (macOS/Linux)
brew install dalfox
# https://formulae.brew.sh/formula/dalfox
Snapcraft (Ubuntu)
sudo snap install dalfox
Arch Linux (AUR)
yay -S dalfox
# o
paru -S dalfox
Consulta la Guía de instalación para instrucciones de compilación manual.
Nixpkgs (NixOS)
Hay un paquete disponible para usuarios de Nix o NixOS. Ten en cuenta que las últimas versiones podrían estar solo en el canal unstable.
nix-shell -p dalfox
Nix Flakes
Para usuarios de Nix con flakes habilitados:
# Ejecutar directamente
nix run github:hahwul/dalfox -- scan https://example.com
# Instalar
nix profile install github:hahwul/dalfox
# Entorno de desarrollo
nix develop github:hahwul/dalfox
Consulta la Guía de instalación para más detalles.
Los binarios precompilados (incluyendo variantes musl enlazadas estáticamente para Linux) están disponibles en la página de GitHub Releases.
Uso
dalfox [modo] [objetivo] [flags]
- URL única:
dalfox scan http://example.com -b https://callback - Modo archivo:
dalfox scan urls.txt --custom-payload mypayloads.txt - Tubería:
cat urls.txt | dalfox scan --headers "AuthToken: xxx"
Consulta la referencia de CLI y los documentos de Inicio rápido para más ejemplos.
Contribuciones
Si deseas contribuir a este proyecto, consulta CONTRIBUTING.md y envía un Pull-Request con tu contenido genial.
Sobre el nombre
El nombre proviene de 'Dal' (달) 🌙, la palabra coreana para 'luna', combinada con 'Fox' 🦊.
