
Un potente escáner XSS hecho en Python 3.7
Instalación
Requisitos:
BeautifulSoup4
pip install bs4
requests
pip install requests
Python 3.7
Comandos:
git clone https://github.com/menkrep1337/XSSCon
chmod 755 -R XSSCon
cd XSSCon
python3 xsscon.py --help
Uso
Uso básico:
python3 xsscon.py -u http://testphp.vulnweb.com
Uso avanzado:
python3 xsscon.py --help
Características principales
- rastrea todos los enlaces de un sitio web (motor de rastreo)
- formularios POST y GET soportados
- muchas opciones personalizables
- manejo avanzado de errores
- soporte para multiprocesamiento.✔️
- etc.
Captura de pantalla
Hoja de ruta
v0.3B:
Opciones personalizadas añadidas ( --proxy, --user-agent etc... )
Parche v0.3B:
Añadido soporte para ( método de formulario GET )
v0.4B:
Mejora en el manejo de errores
Ahora se soportan múltiples parámetros para el método GET
v0.5 Publicación (Final):
- Errores corregidos
- Ahora se soportan cookies. (--cookie {})
Nota
- Disculpen por mi mal inglés
- si ejecutas xsscon en la terminal de win10 obtendrás una salida desordenada
- actualmente no soporta DOM