Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
xssless — Un generador automatizado de payloads XSS escrito en python. | Kitploit
Herramientas/GitHubGitHub/mandatoryprogrammer/xssless
Generación de PayloadsScripting y AutomatizaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubmandatoryprogrammer/xssless

xssless

Un generador automatizado de payloads XSS escrito en python.

Ver Repositorio
31372hace 10 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

xssless

Un generador automatizado de payloads XSS escrito en Python.

Uso

  1. Registra las solicitudes con Burp proxy
  2. Selecciona las solicitudes que quieras generar, luego haz clic derecho y selecciona "Save items"
  3. Usa xssless para generar tu payload: ./xssless.py burp_export_file
  4. Pwn!

Puedes encontrar un tutorial más detallado aquí

Características

  • Generación automatizada de payloads XSS a partir de solicitudes de proxy Burp importadas
  • Los payloads son 100 % asíncronos y no congelarán el navegador del usuario
  • Los payloads están optimizados, pero deberían minimizarse con una herramienta de terceros
  • Los tokens CSRF se pueden extraer y configurar fácilmente mediante la opción -p
  • Se admite POST multipart, junto con la carga de archivos XSS mediante la opción -f
  • Los payloads son dinámicos y portátiles (gracias a las URLs relativas)
  • Ahora se admite la autopropagación, lo que significa que puedes establecer un valor POST al propio payload
  • ¡Gusanos JavaScript increíbles sin complicaciones!

Próximamente

  • ¿Sugerencias?

Instalación

Descarga la última versión de xssless:

git clone https://github.com/mandatoryprogrammer/xssless

Ejecuta el script:

./xssless.py -h

Ejemplo de payload

Este es un ejemplo de salida de payload XSS (sin comprimir) que analiza tokens CSRF y sube un binario, ¡todo mediante XSS!

Ejemplo de uso desde la línea de comandos: `./xssless.py -s -f=example_file_list.txt -p=example_csrf_token_list.txt file_upload````html

root@kitploit:~
Contribuciones
------------

¿Quieres contribuir con código a este proyecto? ¡Genial! No soy el mejor en Python o Javascript, así que agradezco cualquier aporte al proyecto. Las contribuciones también pueden ser en forma de ideas para nuevas funciones; si tienes alguna, ¡házmelo saber!
Descargar herramienta