
dalfox v3.2.1
Scanner XSS rapide avec analyse des paramètres, fingerprinting WAF et vérification DOM/AST. Prend en charge la détection XSS réfléchie, stockée et basée sur DOM via CLI, pipeline ou API REST.
Vous cherchez la version Go (v2.x) ? Dalfox v3 est une réécriture complète en Rust. La base de code Go est conservée sur la branche
v2et continue de recevoir des rétroportages de sécurité. Voir SECURITY.md pour la politique de support.
Dalfox est un outil open-source puissant axé sur l'automatisation, idéal pour analyser rapidement les failles XSS et les paramètres. Son moteur de test avancé et ses fonctionnalités spécialisées sont conçus pour simplifier la détection et la vérification des vulnérabilités.
Fonctionnalités clés
- Sous-commandes :
scan(URL / fichier / pipe / HTTP brut, auto-détection),server,payload,mcp - Découverte : Analyse de paramètres, analyse statique, tests BAV, minage de paramètres
- Analyse XSS : Réfléchie, Stockée (SXSS), DOM, avec optimisation et vérification DOM/AST
- WAF : Empreinte digitale avec score de confiance, suivi de contournement, et option ajustable
--waf-min-confidence - Options HTTP : En-têtes personnalisés, cookies, méthodes, proxy, etc.
- Sortie : Formats JSON/JSONL/Plain/Markdown/SARIF/TOML, mode silencieux, rapports détaillés
- Extensibilité : API REST, serveur MCP stdio, charges utiles personnalisées, listes de mots distantes
Et toutes les options nécessaires pour les tests :D
Installation
Homebrew (macOS/Linux)
brew install dalfox
# https://formulae.brew.sh/formula/dalfox
Snapcraft (Ubuntu)
sudo snap install dalfox
Arch Linux (AUR)
yay -S dalfox
# ou
paru -S dalfox
Consultez le guide d'installation pour les instructions de compilation manuelle.
Nixpkgs (NixOS)
Un paquet est disponible pour les utilisateurs de Nix ou NixOS. Notez que les dernières versions peuvent n'être présentes que dans le canal unstable.
nix-shell -p dalfox
Nix Flakes
Pour les utilisateurs de Nix avec les flakes activés :
# Exécution directe
nix run github:hahwul/dalfox -- scan https://example.com
# Installation
nix profile install github:hahwul/dalfox
# Environnement de développement
nix develop github:hahwul/dalfox
Voir guide d'installation pour plus de détails.
Les binaires précompilés (y compris les variantes musl liées statiquement pour Linux) sont disponibles sur la page GitHub Releases.
Utilisation
dalfox [mode] [cible] [drapeaux]
- URL unique :
dalfox scan http://example.com -b https://callback - Mode fichier :
dalfox scan urls.txt --custom-payload mypayloads.txt - Pipeline :
cat urls.txt | dalfox scan --headers "AuthToken: xxx"
Consultez la référence CLI et le démarrage rapide pour plus d'exemples.
Contribuer
Si vous souhaitez contribuer à ce projet, veuillez consulter CONTRIBUTING.md et soumettre une Pull-Request avec votre contenu génial.
À propos du nom
Le nom vient de 'Dal' (달) 🌙, le mot coréen pour 'lune', combiné avec 'Fox' 🦊.
