
Un scanner rapide et simple de vulnérabilités XSS basé sur le DOM.
FinDOM-XSS est un outil qui vous permet de trouver rapidement des vulnérabilités XSS basées sur le DOM possibles et/ou potentielles.
$ git clone https://github.com/dwisiswant0/findom-xss.git --recurse-submodules
Dépendances : LinkFinder
Pour exécuter l'outil sur une cible, utilisez simplement la commande suivante.
$ ./findom-xss.sh https://domain.tld/about-us.html
Cela exécutera l'outil contre domain.tld.
Les URLs peuvent également être redirigées vers findom-xss pour les analyser. Par exemple :
$ cat urls.txt | ./findom-xss.sh
Le deuxième argument peut être utilisé pour spécifier un fichier de sortie.
$ ./findom-xss.sh https://domain.tld/about-us.html /path/to/output.txt
Par défaut, la sortie sera stockée dans le répertoire results/ du dépôt avec le nom domain.tld.txt.
FinDOM-XSS est sous licence Apache. Consultez le LICENSE pour plus d'informations.