Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/anonmoty/xxstrike
Scanners de VulnérabilitésScanners de Vulnérabilités WebAnalyse Dynamique de Code (DAST)Exploitation d'Applications WebContournement de WAFSécurité WebFuzzingTests d'Intrusion
GitHubanonmoty/xxstrike

XXStrike

Scanner XSS basé sur XSStrike avec des fonctionnalités personnalisées. Détecte les vulnérabilités XSS dans les applications web.

Voir le dépôt
3113il y a 1 jourPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

XXStrike

Image Image Image

cat << 'READMEEOF' > README.md

⚡ XXStrike v2.0

Scanner et suite de fuzzing XSS (Cross-Site Scripting) de nouvelle génération

Développé par : Maxod anonmoty 🔰
Dépôt officiel : https://github.com/anonmoty/XXStrike

Aperçu • Fonctionnalités clés • Modules • Installation • Utilisation • Comparaison • Avertissement


📌 Aperçu

XXStrike est un framework avancé et multi-threadé de détection et d'évaluation des vulnérabilités Cross-Site Scripting (XSS), conçu pour les testeurs d'intrusion, les chasseurs de bug bounty, les ingénieurs en sécurité applicative et les professionnels DevSecOps.

Conçu comme une alternative moderne, légère et rapide aux scanners XSS obsolètes, XXStrike combine la découverte intelligente de paramètres, le suivi source-à-sink du DOM, le fuzzing de payloads contextuel et les heuristiques de contournement de WAF/filtres dans une interface terminal unique et cohérente.

Optimisé nativement pour Android (Termux) ainsi que pour les distributions Linux standard.


🚀 Fonctionnalités clés

  • ⚡ Détection multi-moteur : Identifie les vecteurs XSS réfléchis, basés sur le DOM et stockés potentiels en une seule exécution.
  • 🎯 Fuzzer contextuel : Plus de 45 payloads spécialisés catégorisés en corps HTML, attributs, scripts, commentaires et gestionnaires d'événements.
  • 🛡️ Moteur de contournement WAF et filtres : Vérifications heuristiques pour plus de 14 pare-feux (Cloudflare, AWS WAF, ModSecurity, Imperva, Sucuri).
  • 🔬 Analyseur HTML et JS intelligent : Analyse syntaxique approfondie des sinks DOM (innerHTML, document.write, eval(), postMessage).
  • 🔒 Audit des en-têtes de sécurité et des cookies : Évalue CSP, X-XSS-Protection, HSTS, SameSite, HttpOnly et les indicateurs Secure avec des notes alphabétiques (A+ à F).
  • 📊 Rapports automatisés : Génère des rapports propres et prêts pour la production aux formats HTML et JSON.
  • 📱 Natif Termux : Aucune compilation externe requise, 100 % Python pur avec une empreinte minimale.

🧩 Détail des modules (10 modules puissants)

#Nom du moduleMéthode et capacités
01Découverte de paramètresDécouvre les paramètres de requête, les champs de formulaire cachés et les arguments reflétés.
02Scanner XSS réfléchiVérification d'injection contextuelle avec tests de franchissement de limites.
03Détecteur XSS basé sur le DOMTraçage du flux source-à-sink JavaScript et extraction de motifs dangereux.
04Audit des en-têtes XSSÉvalue Content-Security-Policy (CSP), X-XSS-Protection et X-Content-Type-Options.
05Détection WAF / filtresTeste 12 transformations de contournement (Unicode, Hex, double encodage, casse mixte).
06Analyse des sinks JavaScriptAnalyse les scripts externes et les blocs inline à la recherche d'API non sécurisées.
07Audit de sécurité des cookiesVérifie les indicateurs de jetons de session (HttpOnly, Secure, SameSite) pour l'exfiltration assistée par XSS.
08Analyseur de vecteurs XSS stockésDétecte les points d'entrée de stockage persistant (formulaires, zones de texte, champs de commentaires).
09Fuzzer XSS avancéPlus de 45 vecteurs catégorisés testant l'encodage, les gestionnaires de protocole (javascript:, data:) et les balises imbriquées.
10Analyseur HTML et points d'injectionAnalyse les balises meta, les iframes sandboxées, les attributs d'événements et les assainisseurs (DOMPurify, Bleach).

📊 Comparaison : XXStrike vs outils obsolètes

CapacitéXSStrike obsolèteScanners génériques⚡ XXStrike v2.0
Support Termux / Linux mobile⚠️ Instable❌ Non✅ Natif (100 % optimisé)
Traqueur de sinks DOM intégréPartiel❌ Non✅ Source-à-sink complet
Notation de sécurité des indicateurs de cookies et CSP❌ NonPartiel✅ Complet (A+ à F)
CLI interactive + scan entièrement automatique❌ CLI uniquement❌ CLI uniquement✅ Double (Menu + Batch 99)
Rapport automatique HTML / JSON❌ NonPartiel✅ Exportateur intégré
Développement actifObsolèteVariable✅ Actif (version 2025)

💻 Installation

📱 Android (Termux)

root@kitploit:~
# Update repository lists
pkg update && pkg upgrade -y

# Install dependencies
pkg install python git -y

# Clone repository
git clone https://github.com/anonmoty/XXStrike.git

# Navigate to project directory
cd XXStrike

# Install required Python packages
pip install -r requirements.txt

# Launch XXStrike
python XSStrike.py
Télécharger l’outil