
Un potente escáner XSS hecho en Python 3.7
Instalación
Requisitos:
BeautifulSoup4
pip install bs4
requests
pip install requests
python 3.7
Comandos:
git clone https://github.com/pwn0sec/PwnXSS
chmod 755 -R PwnXSS
cd PwnXSS
python3 pwnxss.py --help
Uso
Uso básico:
python3 pwnxss.py -u http://testphp.vulnweb.com
Uso avanzado:
python3 pwnxss.py --help
Características principales
- rastreo de todos los enlaces de un sitio web (motor de rastreo)
- Se admiten formularios POST y GET
- muchas configuraciones personalizables
- Manejo avanzado de errores
- Soporte de multiprocesamiento.✔️
- etc....
Captura de pantalla
Hoja de ruta
v0.3B:
Se agregaron opciones personalizadas (--proxy, --user-agent, etc...)
v0.3B Parche:
Se agregó soporte para (método de formulario GET)
v0.4B:
Mejora en el manejo de errores
Ahora se admiten múltiples parámetros para el método GET
v0.5 Lanzamiento (Final):
- Errores corregidos
- Ahora se admiten cookies. (--cookie {})
Nota
- Perdón por mi mal inglés
- Si ejecutas pwnxss en la terminal de Windows 10, obtendrás una salida desordenada
- Actualmente no soporta DOM