Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
X-Recon — Un utilitaire pour détecter les entrées de page web et effectuer des scans XSS. | Kitploit
Outils/GitHubGitHub/joshkar/x-recon
ReconnaissanceScanners de VulnérabilitésScanners de Vulnérabilités WebCollecte d'InformationsSécurité WebÉnumération de Sous-domainesCrawler
GitHubjoshkar/x-recon

X-Recon

Un utilitaire pour détecter les entrées de page web et effectuer des scans XSS.

Voir le dépôt
171284il y a 4 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager


X-Recon

Un utilitaire pour identifier les entrées de pages web et effectuer des analyses XSS.


Fonctionnalités :

  • Découverte de sous-domaines :

    • Récupère les sous-domaines pertinents pour le site cible et les consolide dans une liste blanche. Ces sous-domaines peuvent être utilisés lors du processus de scraping.
  • Découverte des liens sur l'ensemble du site :

    • Collecte tous les liens du site web en fonction de la liste blanche fournie et de la max_depth spécifiée.
  • Extraction de formulaires et d'entrées :

    • Identifie tous les formulaires et entrées trouvés dans les liens extraits, générant une sortie JSON. Cette sortie JSON sert de base pour exploiter la capacité d'analyse XSS de l'outil.
  • Analyse XSS :

    • Une fois que l'option de reconnaissance initiale renvoie un JSON personnalisé contenant les entrées extraites, l'outil X-Recon peut lancer le processus de test de vulnérabilité XSS et vous fournir les résultats souhaités !

X-Recon

Remarque :

La fonctionnalité d'analyse est actuellement inactive sur les applications web SPA (Single Page Application), et nous ne l'avons testée que sur des sites web développés avec PHP, avec des résultats remarquables. À l'avenir, nous prévoyons d'intégrer ces fonctionnalités à l'outil.



X-Recon XSS Scan

Remarque :

Cet outil maintient une liste à jour des extensions de fichiers qu'il ignore lors du processus d'exploration. La liste par défaut inclut des types de fichiers courants tels que les images, les feuilles de style et les scripts (".css",".js",".mp4",".zip","png",".svg",".jpeg",".webp",".jpg",".gif"). Vous pouvez personnaliser cette liste pour mieux répondre à vos besoins en modifiant le fichier setting.json.

Installation

root@kitploit:~
$ git clone https://github.com/joshkar/X-Recon
$ cd X-Recon
$ python3 -m pip install -r requirements.txt
$ python3 xr.py

Cible de test :

Vous pouvez utiliser cette adresse dans la section Get URL

root@kitploit:~
  http://testphp.vulnweb.com
Télécharger l’outil