Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
XSpear — 🔱 Puissant outil de scan XSS et d'analyse de paramètres & gem | Kitploit
Outils/GitHubGitHub/hahwul/xspear
ReconnaissanceAnalyse StatiqueScanners de VulnérabilitésScanners de Vulnérabilités WebAnalyse Dynamique (Sandboxing)Analyse des VulnérabilitésScripting et AutomatisationCollecte d'InformationsSécurité WebFuzzingTests d'Intrusion
1.4k24033il y a 7 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Archived
GitHubhahwul/xspear

XSpear

🔱 Puissant outil de scan XSS et d'analyse de paramètres & gem

Voir le dépôt
Partager

XSpear

XSpear est un scanner XSS sur ruby gems

[!IMPORTANT] Dépôt XSpear archivé

Ce dépôt a été archivé et est maintenant en lecture seule.
XSpear n'est plus activement maintenu.

Essayez plutôt Dalfox 🌙🦊

Un scanner XSS plus rapide et plus puissant avec des fonctionnalités avancées.

→ https://github.com/hahwul/dalfox

Fonctionnalités clés

  • Scan XSS basé sur la correspondance de motifs
  • Détecter les événements alert confirm prompt sur un navigateur sans tête (avec Selenium)
  • Test de la requête/réponse pour le contournement de la protection XSS et des paramètres réfléchis (ou tous)
    • Paramètres réfléchis
    • Tous les paramètres (pour blind XSS, etc.)
    • Test filtré des gestionnaires d'événements balises HTML caractères spéciaux code utile
    • Test de charges utiles personnalisées rien que pour vous !
  • Test de Blind XSS (avec XSS Hunter, ezXSS, HBXSS, etc. tous les tests basés sur une URL aveugle...)
  • Analyse dynamique/statique
    • Trouver les motifs d'erreur SQL
    • Analyse des en-têtes de sécurité (CSP HSTS X-frame-options, XSS-protection etc.)
    • Analyse d'autres en-têtes (version du serveur, Content-Type, etc.)
    • Test XSS sur le chemin URI
    • Test d'analyse des paramètres uniquement (alias mode sans XSS)
  • Scan à partir d'un fichier brut (Burp suite, requête ZAP)
  • XSpear fonctionnant en code Ruby (avec la bibliothèque Gem)
  • Afficher le rapport CLI basé sur un tableau, les règles filtrées, la requête brute de test (url)
  • Test sur des paramètres sélectionnés
  • Formats de sortie pris en charge cli json html
    • cli
    • json
    • html
  • Niveau de verbosité pris en charge (0~3)
    • 0 : mode silencieux (résultats uniquement)
    • 1 : afficher l'état du scan (par défaut)
    • 2 : afficher les journaux du scan
    • 3 : afficher les journaux détaillés (req/res)
  • Prise en charge de code de rappel personnalisé pour tester divers vecteurs d'attaque
  • Prise en charge du fichier de configuration

Installation

Installez-le vous-même avec :

$ gem install XSpear

Ou installez-le vous-même avec (fichier local / télécharger la dernière version) :

$ gem install XSpear-{version}.gem

Ajoutez cette ligne à votre Gemfile d'application :```ruby gem 'XSpear'

Et ensuite exécutez :

    $ bundle

### Gems de dépendances
`colorize` `selenium-webdriver` `terminal-table` `progress_bar`<br>
Si vous l'avez configuré pour qu'il s'installe automatiquement dans la bibliothèque Gem, mais qu'il se comporte anormalement, installez-le avec la commande suivante.```
$ gem install colorize
$ gem install selenium-webdriver
$ gem install terminal-table
$ gem install progress_bar

Utilisation en ligne de commande```

Usage: xspear -u [target] -[options] [value] [ e.g ] $ xspear -u 'https://www.hahwul.com/?q=123' --cookie='role=admin' -v 1 -a $ xspear -u 'http://testphp.vulnweb.com/listproducts.php?cat=123' -v 2 $ xspear -u 'http://testphp.vulnweb.com/listproducts.php?cat=123' -v 0 -o json

[ Options ] -u, --url=target_URL [required] Target Url -d, --data=POST Body [optional] POST Method Body data -a, --test-all-params [optional] test to all params(include not reflected) --no-xss [optional] no testing xss, only parameters analysis --headers=HEADERS [optional] Add HTTP Headers --cookie=COOKIE [optional] Add Cookie --custom-payload=FILENAME [optional] Load custom payload json file --raw=FILENAME [optional] Load raw file(e.g raw_sample.txt) -p, --param=PARAM [optional] Test paramters -b, --BLIND=URL [optional] Add vector of Blind XSS + with XSS Hunter, ezXSS, HBXSS, etc... + e.g : -b https://hahwul.xss.ht -t, --threads=NUMBER [optional] thread , default: 10 -o, --output=FORMAT [optional] Output format (cli , json) -c, --config=FILENAME [optional] Using config.json -v, --verbose=0~3 [optional] Show log depth + v=0 : quite mode(only result) + v=1 : show scanning status(default) + v=2 : show scanning logs + v=3 : show detail log(req/res) -h, --help Prints this help --version Show XSpear version --update Show how to update

### Types de résultats
- (I)NFO : Obtenir des informations (par exemple, erreur SQL, règle filtrée, paramètres reflétés, etc.)
- (V)UNL : XSS vulnérable, alert/prompt/confirm vérifié avec Selenium
- (L)OW : Problème de faible niveau
- (M)EDIUM : Problème de niveau moyen
- (H)IGH : Problème de haut niveau

### Mode verbeux
**[0] mode silencieux (afficher seulement les résultats)**```
$ xspear -u "http://testphp.vulnweb.com/listproducts.php?cat=123" -v 0
you see report

[1] afficher la barre de progression (par défaut)``` $ xspear -u "http://testphp.vulnweb.com/listproducts.php?cat=123" -v 1 [] analysis request.. [] used test-reflected-params mode(default) [] creating a test query [for reflected 2 param + blind XSS ] [] test query generation is complete. [249 query] [*] starting XSS Scanning. [10 threads]

Télécharger l’outil