Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
dalfox — Escáner XSS rápido con análisis de parámetros, huella WAF y verificación DOM/AST. Soporta detección de XSS reflejado, almacenado y basado en DOM mediante CLI, pipeline o API REST. | Kitploit
Herramientas/GitHubGitHub/hahwul/dalfox
Escáneres de Vulnerabilidades WebAnálisis de VulnerabilidadesAnálisis Dinámico de Código (DAST)Explotación de Aplicaciones WebEvasión de WAFSeguridad WebPruebas de PenetraciónDevSecOps
GitHubhahwul/dalfox

dalfox

Escáner XSS rápido con análisis de parámetros, huella WAF y verificación DOM/AST. Soporta detección de XSS reflejado, almacenado y basado en DOM mediante CLI, pipeline o API REST.

5.2k556hace 1 díaRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
Sitio web

dalfox

¿Buscas la versión en Go (v2.x)? Dalfox v3 es una reescritura completa en Rust. El código base de Go se conserva en la rama v2 y continúa recibiendo parches de seguridad. Consulta SECURITY.md para la política de soporte.

Dalfox es una potente herramienta de código abierto centrada en la automatización, ideal para escanear rápidamente vulnerabilidades XSS y analizar parámetros. Su motor de pruebas avanzado y sus características especializadas están diseñados para agilizar el proceso de detección y verificación de vulnerabilidades.

Características principales

  • Subcomandos: scan (URL / archivo / pipe / HTTP bruto, detección automática), server, payload, mcp
  • Descubrimiento: Análisis de parámetros, análisis estático, pruebas BAV, minería de parámetros
  • Escaneo XSS: Reflejado, Almacenado (SXSS), basado en DOM, con optimización y verificación DOM/AST
  • WAF: Huella digital con puntuación de confianza, seguimiento de omisiones y --waf-min-confidence ajustable
  • Opciones HTTP: Cabeceras personalizadas, cookies, métodos, proxy y más
  • Salida: Formatos JSON/JSONL/Plain/Markdown/SARIF/TOML, modo silencioso, informes detallados
  • Extensibilidad: API REST, servidor MCP stdio, payloads personalizados, listas de palabras remotas

Y las diversas opciones necesarias para las pruebas :D

Instalación

Homebrew (macOS/Linux)

root@kitploit:~
brew install dalfox

# https://formulae.brew.sh/formula/dalfox

Snapcraft (Ubuntu)

root@kitploit:~
sudo snap install dalfox

Arch Linux (AUR)

root@kitploit:~
yay -S dalfox
# o
paru -S dalfox

Consulta la Guía de instalación para instrucciones de compilación manual.

Nixpkgs (NixOS)

Hay un paquete disponible para usuarios de Nix o NixOS. Ten en cuenta que las últimas versiones podrían estar solo en el canal unstable.

root@kitploit:~
nix-shell -p dalfox

Nix Flakes

Para usuarios de Nix con flakes habilitados:

root@kitploit:~
# Ejecutar directamente
nix run github:hahwul/dalfox -- scan https://example.com

# Instalar
nix profile install github:hahwul/dalfox

# Entorno de desarrollo
nix develop github:hahwul/dalfox

Consulta la Guía de instalación para más detalles.

Los binarios precompilados (incluyendo variantes musl enlazadas estáticamente para Linux) están disponibles en la página de GitHub Releases.

Uso

root@kitploit:~
dalfox [modo] [objetivo] [flags]
  • URL única: dalfox scan http://example.com -b https://callback
  • Modo archivo: dalfox scan urls.txt --custom-payload mypayloads.txt
  • Tubería: cat urls.txt | dalfox scan --headers "AuthToken: xxx"

Consulta la referencia de CLI y los documentos de Inicio rápido para más ejemplos.

Contribuciones

Si deseas contribuir a este proyecto, consulta CONTRIBUTING.md y envía un Pull-Request con tu contenido genial.

Sobre el nombre

El nombre proviene de 'Dal' (달) 🌙, la palabra coreana para 'luna', combinada con 'Fox' 🦊.

Descargar herramienta