Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
NoXss — Scanner xss plus rapide,supporte reflected-xss et dom-xss | Kitploit
Outils/GitHubGitHub/lwzsoviet/noxss
Scanners de VulnérabilitésScanners de Vulnérabilités WebExploitation d'Applications WebSécurité Web
GitHublwzsoviet/noxss

NoXss

Scanner xss plus rapide,supporte reflected-xss et dom-xss

Voir le dépôt
43872il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

NoXss

found issues release license

NoXss est un scanner de vulnérabilités de scripts intersites (XSS) prenant en charge le XSS réfléchi et le XSS basé sur le DOM. Il est très rapide et adapté au test de millions d'URLs. Il a permis de découvrir plusieurs vulnérabilités XSS dans le cadre de programmes Bug Bounty.

Fonctionnalités

  • Rapide et adapté au test de millions d'URLs
  • Prend en charge le XSS basé sur le DOM (utilise Chrome ou Phantomjs) et le XSS réfléchi
  • Utilise seulement 8 payloads basés sur la position d'injection (pas de fuzzing, plus précis, plus rapide)
  • Requêtes asynchrones (utilise gevent) et multi-processus
  • Prend en charge une seule URL, un fichier et le trafic provenant de Burpsuite
  • Filtre de trafic basé sur l'interface
  • Prend en charge des en-têtes spéciaux (referer, cookie, token personnalisé, etc.)
  • Prend en charge la renumérisation rapide par ID

Répertoire

root@kitploit:~
├── engine.py
├── logo
├── cookie.py
├── url.txt
├── cookie
│   └── test.com_cookie
├── traffic
│   ├── 49226b2cbc77b71b.traffic    #fichier de trafic (pickled)
│   └── 49226b2cbc77b71b.reflect    #fichier de réflexion (pickled)
├── config.py
├── start.py
├── url.txt.filtered    #URLs filtrées
├── util.py
├── README.md
├── banner.py
├── requirements.txt
├── result
│   └── 49226b2cbc77b71b-2019_10_29_11_24_44.json   #résultat
├── model.py
└── test.py

Capture d'écran

s1

Environnement

Linux
Python2.7
Navigateur : Phantomjs ou Chrome

Installation

Ubuntu

    1. apt-get install flex bison phantomjs
    1. pip install -r requirements.txt

Centos

    1. yum install flex bison phantomjs
    1. pip install -r requirements.txt

MacOS

    1. brew install grep findutils flex phantomjs
    1. pip install -r requirements.txt

Si vous souhaitez utiliser l'analyse avec --browser=chrome, vous devez installer Chrome manuellement. Vous pouvez utiliser --check pour tester l'installation.
python start.py --check

Utilisation

root@kitploit:~
python start.py --url url --save
python start.py --url url --cookie cookie --browser chrome --save  
python start.py --url url --cookie cookie --browser chrome-headless --save  
python start.py --file ./url.txt --save  
python start.py --burp ./test.xml --save  
python start.py --file file --filter

Options

--url Analyser à partir d'une URL.
--id Relancer l'analyse à partir du fichier *.traffic en utilisant l'ID de la tâche.
--file Analyser les URLs à partir d'un fichier texte (ex. ./url.txt).
--burp Analyser les fichiers *.xml (encodés en base64, ex. ./test.xml) depuis le proxy Burpsuite.
--process Nombre de processus.
--coroutine Nombre de coroutines.
--cookie Utiliser un cookie.
--filter Filtrer les URLs.
--browser Utiliser un navigateur (chrome, chrome-headless ou phantomjs) pour l'analyse, idéal pour le XSS DOM mais plus lent.
--save Sauvegarder les résultats dans ./result/id.json.
--clear Supprimer les fichiers de trafic après l'analyse.

Comment analyser les données provenant de Burpsuite

Dans le proxy, "Save items" ==> "test.xml"
s3
Ensuite, vous pouvez analyser test.xml :
python start.py --burp=./test.xml

Comment relancer une analyse

Après une première analyse, les fichiers taskid.traffic et taskid.reflect apparaissent dans ./traffic/ :

  • taskid.traffic : trafic web de la requête (pickled).
  • taskid.reflect : résultat de réflexion (pickled) comprenant les paramètres réfléchis, la position de réflexion, le type, etc.
    NoXss utilisera ces fichiers intermédiaires pour une nouvelle analyse :
    python start.py --id taskid --save

Comment fonctionne NoXss ?

Payloads

NoXss utilise seulement 8 payloads pour l'analyse. Ces payloads sont basés sur la position de réflexion du paramètre. Moins de payloads rend l'analyse plus rapide que le fuzzing.

Async & multi-processus

NoXss est hautement concurrentiel grâce à l'utilisation de coroutines.

Prise en charge du XSS basé sur le DOM

De plus en plus de pages utilisent le DOM pour afficher du HTML. NoXss peut les analyser en utilisant Phantomjs (par défaut) ou Chrome.

Fichiers d'analyse

Certains XSS sont difficiles à détecter. NoXss sauvegarde des fichiers dans ./traffic/ pour analyse, notamment :

  • *.traffic (fichier de trafic pendant l'analyse)
  • *.reflect (résultat de réflexion du paramètre)
  • *.redirect (réponses 30x)
  • *.error (erreurs diverses comme timeout, connexion réinitialisée, etc.)
  • *.multipart (lorsque la requête est de type multipart/form-data, difficile à analyser)

Exemple

Comme vous le voyez dans la Capture d'écran, le poc est https://xxx/?proxyAccount=xssjs%22%3B&shareName=duhxams. Cela signifie qu'il utilise le payload xssjs%22%3B dans le paramètre "proxyAccount" :
poc
Vous pouvez alors fermer le guillemet double avec le payload xssjs";alert(1);//. L'exploit final est :
https://xxx.com/?proxyAccount=xssjs";alert(1);//&shareName=duhxams

Télécharger l’outil