Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Automated-blind-xss-search-for-Burp-Suite — Complemento de BurpSuite para automatizar la búsqueda ciega de Blind XSS. Puede realizar comprobaciones activas y pasivas. | Kitploit
Herramientas/GitHubGitHub/ianxtianxt/automated-blind-xss-search-for-burp-suite
Escáneres de VulnerabilidadesGeneración de PayloadsExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubianxtianxt/automated-blind-xss-search-for-burp-suite

Automated-blind-xss-search-for-Burp-Suite

Complemento de BurpSuite para automatizar la búsqueda ciega de Blind XSS. Puede realizar comprobaciones activas y pasivas.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
94hace 6 añosAún no revisado

Femida-xss (WIP)

Un plugin automatizado de búsqueda de blind-xss para Burp Suite.

Instalación

Git clone https://github.com/ianxtianxt/Automated-blind-xss-search-for-Burp-Suite.git
Burp -> Extender -> Add -> busca y selecciona blind-xss.py

Cómo usar

Configuración

En primer lugar, debes configurar tu URL de callback en el campo llamado "Your url" y pulsar Enter para guardarla automáticamente dentro del archivo config.py.

save_callback

Después de configurarlo, debes llenar la tabla Payloads con tus vectores OOB-XSS, para que la extensión pueda inyectar tus payloads en las solicitudes salientes. Presta atención: debes establecer el alias {URL} dentro de tu payload, para que la extensión pueda tomar los datos del campo "Your url" e insertarlos directamente en tu payload.

config_example

Comportamientos

Femida es una extensión basada en la aleatoriedad, por lo que cada payload con "1" en la fila "Active" se usará aleatoriamente durante tu escaneo activo o pasivo. Así que si quieres excluir cualquier payload o parámetro/cabecera de las pruebas, solo cambia el valor de "Active" a 0.

Payloads

  • Añade tus payloads a la tabla usando el botón Upload o Add.
  • NO OLVIDES el parámetro {URL} en tus payloads.
  • Cuando añadas cualquier dato a las tablas, la fila Active se establecerá manualmente a 1. (significa que ahora está activo)
  • Si quieres hacerlo inactivo - establece la fila Active a 0

Cabeceras y parámetros

  • Puedes añadir datos manualmente usando el botón Add o en Target/Proxy/Repeater con clic derecho.

dec-26-2018 08-08-29

  • No olvides que las cabeceras y los parámetros son case insensitive.
  • Si quieres hacerlo inactivo - establece la fila Active a 0.

Uso

La extensión es capaz de realizar tanto comprobaciones activas como pasivas.

Una vez que todo esté configurado, puedes empezar a usar la extensión. El primer caso es el de las comprobaciones pasivas, así que cubriremos este proceso ahora:

  1. Pulsa el botón "Run proxy"; mientras está activa, la extensión busca los parámetros y cabeceras configurados. Cuando los encuentra, inserta el payload en ellos. Si encuentras algún problema durante tus pruebas (WAF, errores, etc.), puedes activar el botón "Parallel Request" para que todas las solicitudes con payload se envíen en segundo plano como solicitudes duplicadas con payloads, pero tu sesión principal permanecerá limpia, de modo que puedas comprobar que todo es correcto simplemente monitorizando el log de depuración.
Versión de lanzamiento próximamente.
Vídeo próximamente.

Escríbenos en Twitter:

HD_421 & wish i was

Descargar herramienta