Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/kathanp19/gxss
ReconocimientoAnálisis de VulnerabilidadesRecopilación de InformaciónSeguridad WebPruebas de PenetraciónArchived
GitHubkathanp19/gxss

Gxss

Una herramienta para verificar un montón de URLs que contienen parámetros reflectantes.

Ver Repositorio
603862hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

El proyecto ahora está obsoleto ya que Dalfox tiene una opción de descubrimiento que se puede usar para identificar parámetros reflejados dalfox file urls.txt --skip-xss-scanning -o reflecting.txt

Gxss v4.0

Una herramienta liviana para verificar parámetros reflejados en una URL. Inspirada en kxss de @tomnomnom.

Instalación

go install github.com/KathanP19/Gxss@latest

  • Si el paso anterior no funciona, puedes probar con el archivo binario precompilado desde aquí https://github.com/KathanP19/Gxss/releases

Uso

root@kitploit:~
                  
 _____ __ __ _____ _____ 
|   __|  |  |   __|   __|
|  |  |-   -|__   |__   |
|_____|__|__|_____|_____|
                         
        4.0 - @KathanP19

Usage of Gxss:
  -c int
        Set the Concurrency (default 50)
  -d string
        Request data for POST based reflection testing
  -h value
        Set Custom Header.
  -o string
        Save Result to OutputFile
  -p string
        Payload you want to Send to Check Reflection (default "Gxss")
  -u string
        Set Custom User agent. Default is Mozilla (default "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/86.0.4240.111 Safari/537.36")
  -v    Verbose mode
  -x string
        Proxy URL. Example: http://127.0.0.1:8080
  • Verificar una sola URL

    echo "https://target.com/some.php?first=hello&last=world" | Gxss -c 100

  • Verificar una lista de URLs

    cat urls.txt | Gxss -c 100 -p XssReflected

  • Guardar URLs que tengan parámetros reflejados en un archivo para análisis posterior

    cat urls.txt | Gxss -c 100 -o Result.txt

  • Para modo verbose -v

    cat urls.txt | Gxss -c 100 -o Result.txt -v

  • Enviar cabecera personalizada -h

    cat urls.txt | Gxss -c 100 -p Xss -h "Cookie: Value"

  • Enviar User-Agent personalizado -u

    cat urls.txt | Gxss -c 100 -p Xss -h "Cookie: Value" -u "Google Bot"

Cómo funciona

  1. Toma URLs desde STDIN
  2. Verifica el valor reflejado en los parámetros uno por uno. (Existen herramientas como qsreplace que reemplazan todos los valores de los parámetros, pero gxss verifica el payload uno por uno, lo que lo diferencia de todas esas herramientas.)
root@kitploit:~
For Example- 
Url is https://example.com/?p=first&q=second

First it will check if p param reflects
https://example.com/?p=Gxss&q=second

Then it will check if q param reflects
https://example.com/?p=first&q=Gxss
  1. Si se encuentra reflexión para algún parámetro, indica qué parámetro se reflejó en la respuesta.

asciicast

Caso de uso o cómo agregar a tu flujo de trabajo

echo "testphp.vulnweb.com" | waybackurls | httpx -silent | Gxss -c 100 -p Xss | sort -u | dalfox pipe

  • Dalfox es un escáner XSS de @hahwul

Tareas pendientes

  • Opción de TimeOut.
  • Añadir soporte para método POST.
  • Añadir soporte para proxy.
  • Añadir una opción para que el usuario agregue sus propias cabeceras.
  • Añadir una opción para User-Agent.

Agradecimientos

  • Zoid por ayudarme con el código.
  • Parth Parmar por añadir soporte para cabecera personalizada y User-Agent.
  • Luska por añadir soporte para proxy y datos POST personalizados.

Para apoyarme

  • Puedes invitarme un café

    Buy Me A Coffee

Descargar herramienta