
traxss | Scanner de vulnérabilités XSS automatisé actuellement en développement 🐍 PROJET HACKTOBERFEST 2019
Scanner de vulnérabilités automatisé pour XSS | Écrit en Python3 | Utilise Selenium Headless
DÉMO
Traxss est un framework automatisé pour scanner des URL et des pages web à la recherche de vulnérabilités XSS. Il inclut plus de 575 payloads à tester et plusieurs options pour la robustesse des tests. Regardez le gif ci-dessus pour voir un aperçu du type de scan le plus rapide.
Traxss dépend de Chromedriver. Sur MacOS, cela peut être installé avec la commande homebrew :
brew install cask chromedriver
Sinon, trouvez une version pour d'autres systèmes d'exploitation ici : https://sites.google.com/a/chromium.org/chromedriver/downloads
Exécutez la commande :
pip3 install -r requirements.txt
docker build -t <IMAGE NAME> .
docker build -t xshuden/traxss .
docker run --rm -it xshuden/traxss
Traxss peut être démarré avec la commande :
python3 traxss.py
Cela lancera une CLI interactive pour vous guider tout au long du processus.
Utilise un scan par requête avec plus de 575 payloads et tente de trouver des vulnérabilités XSS en passant des paramètres dans l'URL. Il rendra également le HTML et tentera de trouver des vulnérabilités XSS manuelles (cette fonctionnalité est encore en bêta).
Ce scan exécute uniquement le scan par requête.
Ce scan est identique au scan complet avec HTML, mais il n'utilisera que 7 vecteurs d'attaque au lieu des 575+ vecteurs.
Ce scan est identique au scan rapide sans HTML, mais il n'utilisera que 7 vecteurs d'attaque au lieu des 575+ vecteurs.
Merci pour votre intérêt ! Tous les types de contributions sont les bienvenus.