Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/joshkar/x-recon
ReconocimientoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebRecopilación de InformaciónSeguridad WebEnumeración de SubdominiosCrawler
GitHubjoshkar/x-recon

X-Recon

Una utilidad para detectar entradas de páginas web y realizar escaneos XSS.

Ver Repositorio
171284hace 4 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir


X-Recon

Una utilidad para identificar entradas de páginas web y realizar escaneo XSS.

Características:

  • Descubrimiento de subdominios:

    • Obtiene los subdominios relevantes para el sitio web objetivo y los consolida en una lista blanca. Estos subdominios se pueden utilizar durante el proceso de scraping.
  • Descubrimiento de enlaces en todo el sitio:

    • Recopila todos los enlaces del sitio web según la lista blanca proporcionada y la max_depth especificada.
  • Extracción de formularios y entradas:

    • Identifica todos los formularios y entradas encontrados dentro de los enlaces extraídos, generando una salida JSON. Esta salida JSON sirve como base para aprovechar la capacidad de escaneo XSS de la herramienta.
  • Escaneo XSS:

    • Una vez que la opción de reconocimiento inicial devuelve un JSON personalizado que contiene las entradas extraídas, la herramienta X-Recon puede iniciar el proceso de prueba de vulnerabilidades XSS y proporcionarle los resultados deseados.

X-Recon

Nota:

La funcionalidad de escaneo está actualmente inactiva en aplicaciones web SPA (Single Page Application), y solo la hemos probado en sitios web desarrollados con PHP, obteniendo resultados notables. En el futuro, planeamos incorporar estas funciones en la herramienta.



X-Recon XSS Scan

Nota:

Esta herramienta mantiene una lista actualizada de extensiones de archivo que omite durante el proceso de exploración. La lista predeterminada incluye tipos de archivos comunes como imágenes, hojas de estilo y scripts (".css",".js",".mp4",".zip","png",".svg",".jpeg",".webp",".jpg",".gif"). Puede personalizar esta lista para adaptarla mejor a sus necesidades editando el archivo setting.json.

Instalación

root@kitploit:~
$ git clone https://github.com/joshkar/X-Recon
$ cd X-Recon
$ python3 -m pip install -r requirements.txt
$ python3 xr.py

Objetivo para pruebas:

Puede usar esta dirección en la sección Obtener URL

root@kitploit:~
  http://testphp.vulnweb.com
Descargar herramienta