
Escáner de vulnerabilidades XSS basado en Python con soporte para solicitudes POST/GET, inyección de parámetros en cookies/referer/user-agent y múltiples técnicas de evasión de codificación para pruebas automatizadas de seguridad web.
2020.08.20 actualización Todavía hay muchos errores, así que me tomaré el tiempo para corregirlos pronto, así que por favor manténgase actualizado.

Detecta vulnerabilidades XSS en aplicaciones web
El uso imita a sqlmap, y si conoces sqlmap, ¡puedes manejar xssmap fácilmente!

Tan simple como lo siguiente, solo una línea de código:
curl -L https://raw.githubusercontent.com/Jewel591/xssmap/master/docs/install.sh|bash
Si obtienes un error de red, como Connection refused, usa git clone para instalar:
git clone -b master https://github.com/Jewel591/xssmap.git
cd xssmap
pip3 install -r requirements.txt
python3.6 xssmap.py -h

Soporta métodos de solicitud POST y GET, soporta detección de inyección de parámetros en campos cookie, referer, useragent Por ejemplo, prueba el parámetro returnUrl en datos POST:
python3.6 xssmap.py -u "https://example.com/login.do" --data="returnUrl=utest" -p returnUrl
¡Las contribuciones, problemas y solicitudes de características son bienvenidos!
No dudes en consultar la página de issues
gracias a @dwisiswant0
MIT © Jewel591, Kyle