
traxss | Escáner automatizado de vulnerabilidades XSS actualmente en desarrollo 🐍 PROYECTO HACKTOBERFEST 2019
Escáner Automatizado de Vulnerabilidades XSS | Escrito en Python3 | Utiliza Selenium Headless
DEMO
Traxss es un framework automatizado para escanear URLs y páginas web en busca de vulnerabilidades XSS. Incluye más de 575 payloads para probar y múltiples opciones para la robustez de las pruebas. Mira el gif de arriba para ver una vista previa del tipo de escaneo más rápido.
Traxss depende de Chromedriver. En MacOS se puede instalar con el comando homebrew:
brew install cask chromedriver
Alternativamente, encuentra una versión para otros sistemas operativos aquí: https://sites.google.com/a/chromium.org/chromedriver/downloads
Ejecuta el comando:
pip3 install -r requirements.txt
docker build -t <NOMBRE_DE_IMAGEN> .
docker build -t xshuden/traxss .
docker run --rm -it xshuden/traxss
Traxx se puede iniciar con el comando:
python3 traxss.py
Esto lanzará una CLI interactiva para guiarte a través del proceso.
Utiliza un escaneo de consultas con más de 575 payloads e intenta encontrar vulnerabilidades XSS pasando parámetros a través de la URL. También renderizará el HTML e intentará encontrar vulnerabilidades XSS manuales (esta función aún está en beta).
Este escaneo ejecutará solo el escaneo de consultas.
Este escaneo es el mismo que el completo con HTML, pero solo utilizará 7 vectores de ataque en lugar de los más de 575 vectores.
Este escaneo es el mismo que el rápido sin HTML, pero solo utilizará 7 vectores de ataque en lugar de los más de 575 vectores.
¡Gracias por tu interés! Todo tipo de contribuciones son bienvenidas.