
Escáner XSS que detecta vulnerabilidades de Cross-Site Scripting en sitios web mediante la inyección de scripts maliciosos
Cross-Site Scripting (XSS) es una de las vulnerabilidades de aplicaciones web más conocidas. Incluso tiene un capítulo dedicado en el proyecto OWASP Top 10 y es una vulnerabilidad muy buscada en programas de bug bounty.
El escáner recibe un enlace del usuario y analiza el sitio web en busca de vulnerabilidades XSS mediante la inyección de scripts maliciosos en el campo de entrada. La inyección ocurre en un navegador sin interfaz gráfica llamado Chromium y controlado por la automatización de Puppeteer.
Funciona en dos pasos:

Clona el repositorio:
git clone https://github.com/MariaGarber/XSS-Scanner.git
Entra en la carpeta clonada:
cd XSS-Scanner
Instala las dependencias:
npm install
Ejecuta la aplicación:
npm start
Abre el navegador en http://localhost:4000/