Plataforma de detección y explotación de XSS ciego con sesiones persistentes, proxy inverso y recopilación automatizada de información para probadores de penetración y cazadores de bugs.
ezXSS es una forma fácil para que los testers de penetración y cazadores de bugs prueben Cross Site Scripting (ciego).
ezXSS es una herramienta diseñada para ayudar a encontrar y explotar vulnerabilidades de cross-site scripting (XSS). Una de las características clave de ezXSS es su capacidad para identificar y explotar vulnerabilidades de XSS ciego, que pueden ser difíciles de encontrar usando métodos tradicionales.
Una vez que se coloca un payload de ezXSS, el usuario debe esperar hasta que se active, momento en el cual ezXSS almacenará y alertará al usuario de toda la información de la página vulnerable. Estos informes pueden usarse luego para identificar y rastrear datos importantes. Los payloads incluso pueden actualizarse para hacer que el XSS sea persistente, permitiendo rastrear al usuario infectado a través de todas las páginas visitadas y abrir un proxy inverso.
Características
Panel de control fácil de usar con configuraciones, estadísticas, payloads, ver/compartir/buscar informes
Sesiones XSS persistentes con proxy inverso mientras el navegador esté activo
Administrar usuarios ilimitados con permisos para payloads personales y sus informes
Alertas instantáneas por correo, Telegram, Slack, Discord o URL de callback personalizada
Payloads de JavaScript personalizados adicionales
Enlaces de payload personalizados para distinguir puntos de inserción
Extraer rutas adicionales, spider automático (recursivo), bloquear, lista blanca y más filtros
🆕 Extensiones que pueden añadir o editar funciones de payload de ezXSS (echa un vistazo a ezXSS-extensions)
Protege tu inicio de sesión con autenticación de dos factores (2FA)
La siguiente información se puede recopilar en una página vulnerable:
La URL de la página
Dirección IP
Cualquier referer de la página (o compartir referer)
El User-Agent
Cualquier cookie no HTTP-Only
Todo el almacenamiento local
Todo el almacenamiento de sesión
Código fuente completo del DOM HTML de la página
Origen de la página
Hora de ejecución
URL del payload
Captura de pantalla de la página
Rutas adicionales definidas extraídas
Contenido extraído de enlaces del spider (recursivo)
Cualquier campo personalizado adicional (mediante extensiones o JS personalizado)
Se activa en todos los navegadores, desde Chrome 1+, IE 6+, Firefox 1+, Opera 10+, Safari 4+
mucho mucho más, y, es solo ez :-)
Requisitos
Servidor o hosting compartido con PHP 7.1 o superior
Nombre de dominio (considera uno corto o echa un vistazo a shortboost)
Certificado SSL para probar en sitios web https (considera Cloudflare o Let's Encrypt para un SSL gratuito)
Instalación
ezXSS es fácil de instalar con Apache, NGINX o Docker
¿Interesado en usar ezXSS pero no quieres instalarlo todavía? ¡No te preocupes! Puedes acceder y empezar a usar ezXSS con una cuenta gratuita sin necesidad de un nombre de dominio o un servidor web. Simplemente regístrate y comienza sin complicaciones de instalación.
El mantenimiento de este proyecto es posible gracias a todos los contribuidores y patrocinadores.
He trabajado personalmente durante más de 8 años en este proyecto, invirtiendo cientos de horas de mi tiempo. Por favor, considera convertirte en patrocinador, para que pueda seguir manteniendo y mejorando ezXSS, así como creando y lanzando nuevos proyectos. Patrocinadores actuales y (pasados) patrocinadores/contribuidores con un gran impacto en el proyecto: