Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
XXStrike — Escáner XSS basado en XSStrike con características personalizadas. Detecta vulnerabilidades XSS en aplicaciones web. | Kitploit
Herramientas/GitHubGitHub/anonmoty/xxstrike
Escáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAnálisis Dinámico de Código (DAST)Explotación de Aplicaciones WebEvasión de WAFSeguridad WebFuzzingPruebas de Penetración
GitHubanonmoty/xxstrike

XXStrike

Escáner XSS basado en XSStrike con características personalizadas. Detecta vulnerabilidades XSS en aplicaciones web.

Ver Repositorio
3113hace 1 díaAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

XXStrike

Image Image Image

cat << 'READMEEOF' > README.md

⚡ XXStrike v2.0

Suite de Escaneo y Fuzzing XSS (Cross-Site Scripting) de Nueva Generación

Desarrollado por: Maxod anonmoty 🔰
Repositorio Oficial: https://github.com/anonmoty/XXStrike

Descripción General • Características Clave • Módulos • Instalación • Uso • Comparativa • Descargo de Responsabilidad


📌 Descripción General

XXStrike es un framework avanzado y multi-hilo para la detección y evaluación de vulnerabilidades de Cross-Site Scripting (XSS), diseñado para pentesters, cazadores de bug bounty, ingenieros de seguridad de aplicaciones y profesionales de DevSecOps.

Concebido como una alternativa moderna, ligera y de alta velocidad a los escáneres XSS tradicionales, XXStrike combina descubrimiento inteligente de parámetros, seguimiento de flujo source-to-sink en el DOM, fuzzing de payloads con reconocimiento de contexto y heurísticas de evasión de WAF/filtros en una única interfaz de terminal cohesiva.

Optimizado de forma nativa tanto para Android (Termux) como para distribuciones estándar de Linux.


🚀 Características Clave

  • ⚡ Detección Multi-Motor: Identifica vectores XSS Reflejados, basados en DOM y Potencialmente Almacenados en una sola ejecución.
  • 🎯 Fuzzer con Reconocimiento de Contexto: Más de 45 payloads especializados categorizados en cuerpo HTML, atributos, scripts, comentarios y manejadores de eventos.
  • 🛡️ Motor de Evasión de WAF y Filtros: Comprobaciones heurísticas para más de 14 firewalls (Cloudflare, AWS WAF, ModSecurity, Imperva, Sucuri).
  • 🔬 Parser Inteligente de HTML y JS: Análisis profundo de sintaxis para sinks del DOM (innerHTML, document.write, eval(), postMessage).
  • 🔒 Auditoría de Cabeceras de Seguridad y Cookies: Evalúa CSP, X-XSS-Protection, HSTS, SameSite, HttpOnly y flags Secure con calificaciones alfabéticas (A+ a F).
  • 📊 Reportes Automatizados: Genera reportes limpios y listos para producción en formatos HTML y JSON.
  • 📱 Nativo para Termux: No requiere compilación externa, 100% Python puro con huella mínima.

🧩 Desglose de Módulos (10 Módulos Potentes)

#Nombre del MóduloMétodo y Capacidades
01Descubrimiento de ParámetrosDescubre parámetros de consulta, campos de formulario ocultos y argumentos reflejados.
02Escáner de XSS ReflejadoVerificación de inyección contextual con pruebas de ruptura de límites.
03Detector de XSS basado en DOMTrazado de flujo source-to-sink en JavaScript y extracción de patrones peligrosos.
04Auditoría de Cabeceras XSSEvalúa Content-Security-Policy (CSP), X-XSS-Protection y X-Content-Type-Options.
05Detección de WAF / FiltrosPrueba 12 transformaciones de evasión (Unicode, Hex, Doble codificación, casos mixtos).
06Análisis de Sinks en JavaScriptEscanea scripts externos y bloques inline en busca de APIs inseguras.
07Auditoría de Seguridad de CookiesVerifica los flags de tokens de sesión (HttpOnly, Secure, SameSite) para exfiltración asistida por XSS.
08Analizador de Vectores de XSS AlmacenadoDetecta puntos de entrada de almacenamiento persistente (formularios, textareas, campos de comentarios).
09Fuzzer XSS AvanzadoMás de 45 vectores categorizados que prueban codificación, manejadores de protocolo (javascript:, data:) y etiquetas anidadas.
10Analizador de HTML y Puntos de InyecciónAnaliza meta etiquetas, iframes con sandbox, atributos de eventos y sanitizadores (DOMPurify, Bleach).

📊 Comparativa: XXStrike vs Herramientas Tradicionales

CapacidadXSStrike TradicionalEscáneres Genéricos⚡ XXStrike v2.0
Soporte Termux / Linux Móvil⚠️ Inestable❌ No✅ Nativo (100% Optimizado)
Rastreador de Sinks DOM IntegradoParcial❌ No✅ Source-to-Sink Completo
Puntuación de Seguridad de Flags de Cookies y CSP❌ NoParcial✅ Integral (A+ a F)
CLI Interactiva + Escaneo Totalmente Automático❌ Solo CLI❌ Solo CLI✅ Dual (Menú + Lote 99)
Auto-Reporte HTML / JSON❌ NoParcial✅ Exportador Integrado
Desarrollo ActivoObsoletoVariable✅ Activo (Lanzamiento 2025)

💻 Instalación

📱 Android (Termux)

root@kitploit:~
# Actualizar listas de repositorios
pkg update && pkg upgrade -y

# Instalar dependencias
pkg install python git -y

# Clonar repositorio
git clone https://github.com/anonmoty/XXStrike.git

# Navegar al directorio del proyecto
cd XXStrike

# Instalar paquetes Python requeridos
pip install -r requirements.txt

# Iniciar XXStrike
python XSStrike.py
Descargar herramienta