Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
burpfox — Une extension Burp Suite qui intègre le scanner XSS Dalfox directement dans votre flux de travail. | Kitploit
Outils/GitHubGitHub/halilkirazkaya/burpfox
Scanners de Vulnérabilités WebAnalyse Dynamique (Sandboxing)Analyse des VulnérabilitésExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubhalilkirazkaya/burpfox

burpfox

Une extension Burp Suite qui intègre le scanner XSS Dalfox directement dans votre flux de travail.

Voir le dépôt
23156il y a 7 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🦊 BurpFox

Une extension Burp Suite qui intègre le scanner XSS Dalfox directement dans votre flux de travail.

Burp Suite Java License

Fonctionnalités

  • 🎯 Scan par clic droit - Scannez les requêtes directement depuis l'historique du proxy ou le Repeater.
  • ⚙️ Options complètes de Dalfox - Sensible au contexte, évasion WAF, XSS aveugle et plus encore.

Prérequis

1. Installer Dalfox

Dalfox doit être installé sur votre système avant d'utiliser BurpFox.

macOS (Homebrew) :

brew install dalfox

Linux (Go) :

go install github.com/hahwul/dalfox/v2@latest

Vérifier l'installation :

dalfox version

Remarque : Assurez-vous que dalfox est dans votre PATH. BurpFox vérifie également les emplacements courants comme ~/go/bin/dalfox et /usr/local/bin/dalfox.

Installation

Option A : Télécharger la version (Recommandé)

  1. Téléchargez le dernier burpfox-x.x.jar depuis les Releases
  2. Ouvrez Burp Suite
  3. Allez dans Extensions → Installées → Ajouter
  4. Sélectionnez Type d'extension : Java
  5. Cliquez sur Sélectionner un fichier et choisissez le JAR téléchargé
  6. Cliquez sur Suivant pour charger l'extension

Option B : Compiler à partir des sources

Prérequis :

  • Java 17+
  • Maven 3.6+
# Clone the repository
git clone https://github.com/halilkirazkaya/burpfox.git
cd burpfox

# Build
mvn clean package

# The JAR will be at target/burpfox-0.1.jar

Suivez ensuite les étapes 2 à 6 de l'option A pour installer le JAR.

Utilisation

Scan rapide

  1. Dans Burp Suite, capturez une requête (Proxy, Repeater, etc.)
  2. Faites un clic droit sur la requête
  3. Sélectionnez Scan BurpFox
  4. Configurez les options de scan et sélectionnez les paramètres
  5. Cliquez sur Démarrer le scan

Options de scan

CatégorieOptions
DétectionContext Aware, Deep DOM XSS, WAF Evasion, Follow Redirects, Fast Scan
FouilleMining Dict, Mining DOM, Skip BAV, Remote Payloads
SortieNo Color, Silence Mode, Report, PoC Type (plain/curl/httpie)
AvancéWorkers, Timeout, Delay, Proxy, Ignore Return

Modes de scan

  • XSS réfléchi (url) - Scan XSS standard
  • XSS stocké (sxss) - Nécessite une URL de déclenchement où la charge utile s'exécutera

Scan en masse

Sélectionnez plusieurs requêtes dans l'historique du proxy ou le plan du site, puis faites un clic droit pour :

  • Scanner toutes les sélectionnées - Ouvre les boîtes de dialogue de configuration pour chaque requête
  • Scanner individuellement - Choisissez des requêtes spécifiques dans le sous-menu

Configuration

Chemin personnalisé de Dalfox

Si Dalfox n'est pas dans votre PATH, définissez la propriété système :

# In Burp Suite JVM options
-Ddalfox.path=/custom/path/to/dalfox

Proxy via Burp

Activez l'option Proxy dans les paramètres avancés pour acheminer le trafic de Dalfox via Burp (par défaut : http://127.0.0.1:8080).

Captures d'écran

1. Envoyer à BurpFox Envoyer à BurpFox

2. Configurer le scan Configurer le scan

3. Résultats du scan Résultats du scan

Dépannage

« Dalfox introuvable »

  1. Vérifiez que Dalfox est installé : dalfox version
  2. Vérifiez s'il est dans le PATH : which dalfox

Le scan se bloque ou expire

  • Augmentez le Délai d'attente du scan dans les options avancées (par défaut : 30 minutes)
  • Essayez d'activer le Scan rapide pour des résultats plus rapides
  • Vérifiez si la cible est accessible

Aucune vulnérabilité trouvée

  • Assurez-vous que des paramètres sont sélectionnés pour le scan
  • Essayez de désactiver Ignorer la découverte pour trouver plus de points d'injection
  • Activez Mining Dict et Mining DOM pour un scan complet

Contribuer

Les contributions sont les bienvenues ! N'hésitez pas à soumettre une Pull Request.

Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.

Crédits

  • Dalfox par @hahwul - Le puissant scanner XSS
  • Burp Suite par PortSwigger - La plateforme de test de sécurité web

Auteur

Halil Kirazkaya - @halilkirazkaya


Fait avec ❤️ pour la communauté de la sécurité.

Télécharger l’outil