Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Gxss — Un outil pour vérifier un ensemble d'URLs qui contiennent des paramètres réfléchissants. | Kitploit
Outils/GitHubGitHub/kathanp19/gxss
ReconnaissanceAnalyse des VulnérabilitésCollecte d'InformationsSécurité WebTests d'IntrusionArchived
GitHubkathanp19/gxss

Gxss

Un outil pour vérifier un ensemble d'URLs qui contiennent des paramètres réfléchissants.

Voir le dépôt
60386il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Le projet est désormais obsolète car Dalfox dispose d'une option de découverte qui peut être utilisée pour identifier les paramètres réfléchissants dalfox file urls.txt --skip-xss-scanning -o reflecting.txt

Gxss v4.0

Un outil léger pour vérifier les paramètres réfléchissants dans une URL. Inspiré par kxss de @tomnomnom.

Installation

go install github.com/KathanP19/Gxss@latest

  • Si l'étape ci-dessus ne fonctionne pas, vous pouvez essayer le binaire précompilé depuis ici https://github.com/KathanP19/Gxss/releases

Utilisation

root@kitploit:~
                  
 _____ __ __ _____ _____ 
|   __|  |  |   __|   __|
|  |  |-   -|__   |__   |
|_____|__|__|_____|_____|
                         
        4.0 - @KathanP19

Utilisation de Gxss :
  -c int
        Définit la concurrence (par défaut 50)
  -d string
        Données de la requête pour les tests de réflexion basés sur POST
  -h value
        Définit un en-tête personnalisé.
  -o string
        Enregistre le résultat dans un fichier de sortie
  -p string
        Payload à envoyer pour vérifier la réflexion (par défaut "Gxss")
  -u string
        Définit un User-Agent personnalisé. Par défaut Mozilla (par défaut "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/86.0.4240.111 Safari/537.36")
  -v    Mode verbeux
  -x string
        URL du proxy. Exemple : http://127.0.0.1:8080
  • Vérification d'une seule URL

    echo "https://target.com/some.php?first=hello&last=world" | Gxss -c 100

  • Vérification d'une liste d'URLs

    cat urls.txt | Gxss -c 100 -p XssReflected

  • Enregistrer les URLs qui ont des paramètres réfléchissants dans un fichier pour une analyse ultérieure

    cat urls.txt | Gxss -c 100 -o Result.txt

  • Pour le mode verbeux -v

    cat urls.txt | Gxss -c 100 -o Result.txt -v

  • Envoyer un en-tête personnalisé -h

    cat urls.txt | Gxss -c 100 -p Xss -h "Cookie: Value"

  • Envoyer un User-Agent personnalisé -u

    cat urls.txt | Gxss -c 100 -p Xss -h "Cookie: Value" -u "Google Bot"

Comment ça marche

  1. Il prend les URLs depuis l'entrée standard (STDIN)
  2. Il vérifie la valeur réfléchie sur chaque paramètre un par un. (Il existe des outils comme qsreplace qui remplacent toutes les valeurs des paramètres, mais gxss vérifie le payload un par un, ce qui le distingue de ces outils.)
root@kitploit:~
For Example- 
Url is https://example.com/?p=first&q=second

First it will check if p param reflects
https://example.com/?p=Gxss&q=second

Then it will check if q param reflects
https://example.com/?p=first&q=Gxss
  1. Si une réflexion est trouvée pour un paramètre, il indique quel paramètre a été réfléchi dans la réponse.

asciicast

Cas d'utilisation ou comment ajouter à votre workflow

echo "testphp.vulnweb.com" | waybackurls | httpx -silent | Gxss -c 100 -p Xss | sort -u | dalfox pipe

  • Dalfox est un scanner XSS par @hahwul

TODO

  • Option de délai d'attente.
  • Ajout du support de la méthode POST.
  • Ajout du support du proxy.
  • Ajout d'une option pour que l'utilisateur puisse ajouter ses propres en-têtes
  • Ajout d'une option pour le User-Agent

Remerciements à

  • Zoid pour m'avoir aidé avec le code.
  • Parth Parmar pour avoir ajouté le support des en-têtes personnalisés et du User-Agent.
  • Luska pour avoir ajouté le support du proxy et des données POST personnalisées.

Pour me soutenir

  • Vous pouvez m'offrir un café

    Offrez-moi un café

Télécharger l’outil