Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/jewel591/xssmap
Escáneres de Vulnerabilidades WebAnálisis de VulnerabilidadesSeguridad WebPruebas de Penetración
GitHubjewel591/xssmap

xssmap

Escáner de vulnerabilidades XSS basado en Python con soporte para solicitudes POST/GET, inyección de parámetros en cookies/referer/user-agent y múltiples técnicas de evasión de codificación para pruebas automatizadas de seguridad web.

Ver Repositorio
270544hace 6 añosRevisado por Kitploit
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

2020.08.20 actualización Todavía hay muchos errores, así que me tomaré el tiempo para corregirlos pronto, así que por favor manténgase actualizado.

XSSMAP

image.png

codecov

Detecta vulnerabilidades XSS en aplicaciones web

El uso imita a sqlmap, y si conoces sqlmap, ¡puedes manejar xssmap fácilmente!

  • 中文介绍

Capturas de pantalla

image.png

Instalación sencilla

Tan simple como lo siguiente, solo una línea de código:

root@kitploit:~
curl -L https://raw.githubusercontent.com/Jewel591/xssmap/master/docs/install.sh|bash

Si obtienes un error de red, como Connection refused, usa git clone para instalar:

root@kitploit:~
git clone -b master https://github.com/Jewel591/xssmap.git
cd xssmap
pip3 install -r requirements.txt

Instrucciones de uso

python3.6 xssmap.py -h

image.png

Soporta métodos de solicitud POST y GET, soporta detección de inyección de parámetros en campos cookie, referer, useragent Por ejemplo, prueba el parámetro returnUrl en datos POST:

python3.6 xssmap.py -u "https://example.com/login.do" --data="returnUrl=utest" -p returnUrl

Funcionalidades

  1. Soporta bypass de codificación URL
  2. Soporta bypass mediante codificación Unicode del valor de atributo de etiqueta HTML
  3. Soporta bypass mediante codificación HTML del valor de atributo de etiqueta HTML
  4. Soporta reemplazo flexible de () ' " para bypass
  5. Bypass de mayúsculas/minúsculas

Contribuir

¡Las contribuciones, problemas y solicitudes de características son bienvenidos!

No dudes en consultar la página de issues

gracias a @dwisiswant0

Mantenedores

@Jewel591

Por hacer

  • Detección de XSS DOM
  • Detección de XSS JSON

Licencia

MIT © Jewel591, Kyle

Descargar herramienta