Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
dalfox — Scanner XSS rapide avec analyse des paramètres, fingerprinting WAF et vérification DOM/AST. Prend en charge la détection XSS réfléchie, stockée et basée sur DOM via CLI, pipeline ou API REST. | Kitploit
Outils/GitHubGitHub/hahwul/dalfox
Scanners de Vulnérabilités WebAnalyse des VulnérabilitésAnalyse Dynamique de Code (DAST)Exploitation d'Applications WebContournement de WAFSécurité WebTests d'IntrusionDevSecOps
GitHubhahwul/dalfox

dalfox

Scanner XSS rapide avec analyse des paramètres, fingerprinting WAF et vérification DOM/AST. Prend en charge la détection XSS réfléchie, stockée et basée sur DOM via CLI, pipeline ou API REST.

5.2k55636il y a 12h 58mVérifié par Kitploit
Voir le dépôt
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

dalfox

Vous cherchez la version Go (v2.x) ? Dalfox v3 est une réécriture complète en Rust. Le code source Go est conservé sur la branche v2 et continue de recevoir des correctifs de sécurité. Consultez SECURITY.md pour la politique de support, et le guide de migration pour ce qui a changé dans v3.

Dalfox est un outil open-source puissant axé sur l'automatisation, idéal pour analyser rapidement les failles XSS et les paramètres. Son moteur de test avancé et ses fonctionnalités spécialisées sont conçus pour rationaliser le processus de détection et de vérification des vulnérabilités.

Fonctionnalités clés

  • Sous-commandes : scan (URL / fichier / pipe / HTTP brut, détection automatique), server, payload, mcp
  • Découverte : Analyse des paramètres, analyse statique, tests BAV, extraction de paramètres
  • Analyse XSS : Réfléchie, stockée (SXSS), basée sur le DOM, avec optimisation et vérification DOM/AST
  • WAF : Empreinte avec score de confiance, suivi des contournements, et --waf-min-confidence réglable
  • Options HTTP : En-têtes personnalisés, cookies, méthodes, proxy, et plus
  • Sortie : Formats JSON/JSONL/Plain/Markdown/SARIF/TOML, mode silencieux, rapports détaillés
  • Extensibilité : API REST, serveur MCP stdio, payloads personnalisés, listes de mots distantes

Et les diverses options requises pour les tests :D

Installation

Homebrew (macOS/Linux)

root@kitploit:~
brew install dalfox

# https://formulae.brew.sh/formula/dalfox

Snapcraft (Ubuntu)

root@kitploit:~
sudo snap install dalfox

Arch Linux (AUR)

root@kitploit:~
yay -S dalfox
# ou
paru -S dalfox

Consultez le guide d'installation pour les instructions de compilation manuelle.

Nixpkgs (NixOS)

Un paquet est disponible pour les utilisateurs de Nix ou NixOS. Gardez à l'esprit que les dernières versions peuvent n'être présentes que dans le canal unstable.

root@kitploit:~
nix-shell -p dalfox

Nix Flakes

Pour les utilisateurs de Nix avec flakes activés :

root@kitploit:~
# Exécution directe
nix run github:hahwul/dalfox -- scan https://example.com

# Installation
nix profile install github:hahwul/dalfox

# Environnement de développement pour travailler sur Dalfox lui-même
git clone https://github.com/hahwul/dalfox && cd dalfox && nix develop

Le flake expose également overlays.default, afin que les utilisateurs de NixOS et home-manager puissent compiler Dalfox avec leur propre nixpkgs. Consultez le guide d'installation pour cet extrait de module et le reste des détails.

Des binaires précompilés (y compris des variantes musl liées statiquement pour Linux) sont disponibles sur la page GitHub Releases.

Utilisation

root@kitploit:~
dalfox [mode] [cible] [flags]
  • URL unique : dalfox scan http://example.com -b https://callback
  • Mode fichier : dalfox scan urls.txt --custom-payload mypayloads.txt
  • Pipeline : cat urls.txt | dalfox scan --headers "AuthToken: xxx"
  • Point d'injection personnalisé (requête) : dalfox scan 'https://example.com/?q=FUZZ&page=1' --inject-marker FUZZ
  • Point d'injection personnalisé (en-tête) : dalfox scan https://example.com -H 'X-Search: FUZZ' --inject-marker FUZZ

Consultez les documents Référence CLI et Démarrage rapide pour plus d'exemples.

Contribuer

Si vous souhaitez contribuer à ce projet, veuillez consulter CONTRIBUTING.md et faire une Pull-Request avec vos contenus sympas.

À propos du nom

Le nom vient de 'Dal' (달) 🌙, le mot coréen pour 'lune', combiné avec 'Fox' 🦊.

Télécharger l’outil