Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/ssl/ezxss
Generación de PayloadsExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónRed Teaming
GitHubssl/ezxss

ezXSS

Plataforma de detección y explotación de XSS ciego con sesiones persistentes, proxy inverso y recopilación automatizada de información para probadores de penetración y cazadores de bugs.

Ver Repositorio
2.3k38455hace 2 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Sitio web
Compartir


ezXSS es una forma fácil para que los testers de penetración y cazadores de bugs prueben Cross Site Scripting (ciego).


ezXSS es una herramienta diseñada para ayudar a encontrar y explotar vulnerabilidades de cross-site scripting (XSS). Una de las características clave de ezXSS es su capacidad para identificar y explotar vulnerabilidades de XSS ciego, que pueden ser difíciles de encontrar usando métodos tradicionales.

Una vez que se coloca un payload de ezXSS, el usuario debe esperar hasta que se active, momento en el cual ezXSS almacenará y alertará al usuario de toda la información de la página vulnerable. Estos informes pueden usarse luego para identificar y rastrear datos importantes. Los payloads incluso pueden actualizarse para hacer que el XSS sea persistente, permitiendo rastrear al usuario infectado a través de todas las páginas visitadas y abrir un proxy inverso.

Características

  • Panel de control fácil de usar con configuraciones, estadísticas, payloads, ver/compartir/buscar informes
  • Sesiones XSS persistentes con proxy inverso mientras el navegador esté activo
  • Administrar usuarios ilimitados con permisos para payloads personales y sus informes
  • Alertas instantáneas por correo, Telegram, Slack, Discord o URL de callback personalizada
  • Payloads de JavaScript personalizados adicionales
  • Enlaces de payload personalizados para distinguir puntos de inserción
  • Extraer rutas adicionales, spider automático (recursivo), bloquear, lista blanca y más filtros
  • 🆕 Extensiones que pueden añadir o editar funciones de payload de ezXSS (echa un vistazo a ezXSS-extensions)
  • Protege tu inicio de sesión con autenticación de dos factores (2FA)
  • La siguiente información se puede recopilar en una página vulnerable:
    • La URL de la página
    • Dirección IP
    • Cualquier referer de la página (o compartir referer)
    • El User-Agent
    • Cualquier cookie no HTTP-Only
    • Todo el almacenamiento local
    • Todo el almacenamiento de sesión
    • Código fuente completo del DOM HTML de la página
    • Origen de la página
    • Hora de ejecución
    • URL del payload
    • Captura de pantalla de la página
    • Rutas adicionales definidas extraídas
    • Contenido extraído de enlaces del spider (recursivo)
    • Cualquier campo personalizado adicional (mediante extensiones o JS personalizado)
  • Se activa en todos los navegadores, desde Chrome 1+, IE 6+, Firefox 1+, Opera 10+, Safari 4+
  • mucho mucho más, y, es solo ez :-)
  • Requisitos

    • Servidor o hosting compartido con PHP 7.1 o superior
    • Nombre de dominio (considera uno corto o echa un vistazo a shortboost)
    • Certificado SSL para probar en sitios web https (considera Cloudflare o Let's Encrypt para un SSL gratuito)

    Instalación

    ezXSS es fácil de instalar con Apache, NGINX o Docker

    visita la wiki para instrucciones de instalación.

    Explora ezXSS sin complicaciones

    ¿Interesado en usar ezXSS pero no quieres instalarlo todavía? ¡No te preocupes! Puedes acceder y empezar a usar ezXSS con una cuenta gratuita sin necesidad de un nombre de dominio o un servidor web. Simplemente regístrate y comienza sin complicaciones de instalación.

    Crear cuenta en ezxss.com

    Contribuir

    El mantenimiento de este proyecto es posible gracias a todos los contribuidores y patrocinadores. He trabajado personalmente durante más de 8 años en este proyecto, invirtiendo cientos de horas de mi tiempo. Por favor, considera convertirte en patrocinador, para que pueda seguir manteniendo y mejorando ezXSS, así como creando y lanzando nuevos proyectos. Patrocinadores actuales y (pasados) patrocinadores/contribuidores con un gran impacto en el proyecto:

    geeknik  GlitchSecure  

    geeknik  dev  mounssif  

    Conviértete en patrocinador
    ¡o, deja una estrella!

    Gráfico de historial de estrellas

    Descargar herramienta