
Un escáner de vulnerabilidades XSS basado en DOM, rápido y simple.
FinDOM-XSS es una herramienta que te permite encontrar posibles y/o potenciales vulnerabilidades DOM based XSS de manera rápida.
$ git clone https://github.com/dwisiswant0/findom-xss.git --recurse-submodules
Dependencias: LinkFinder
Para ejecutar la herramienta en un objetivo, simplemente usa el siguiente comando.
$ ./findom-xss.sh https://domain.tld/about-us.html
Esto ejecutará la herramienta contra domain.tld.
Las URLs también pueden ser canalizadas a findom-xss para escanearlas. Por ejemplo:
$ cat urls.txt | ./findom-xss.sh
El segundo argumento se puede usar para especificar un archivo de salida.
$ ./findom-xss.sh https://domain.tld/about-us.html /path/to/output.txt
Por defecto, la salida se almacenará en el directorio results/ del repositorio con el nombre domain.tld.txt.
FinDOM-XSS está licenciado bajo Apache. Échale un vistazo a la LICENCIA para más información.