Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
xsshunter-express — Une version facile à configurer de XSS Hunter. Mise en place en cinq minutes et ne nécessite aucune maintenance ! | Kitploit
Outils/GitHubGitHub/mandatoryprogrammer/xsshunter-express
ReconnaissanceAnalyse des VulnérabilitésExploitationCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubmandatoryprogrammer/xsshunter-express

xsshunter-express

Une version facile à configurer de XSS Hunter. Mise en place en cinq minutes et ne nécessite aucune maintenance !

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
2.4k42714il y a 2 ansVérifié par Kitploit
Partager

XSS Hunter Express

Configuration en 5 minutes et aucune maintenance requise

Le moyen le plus rapide de configurer XSS Hunter pour tester et détecter les vulnérabilités de cross-site scripting aveugle.

Configuration (Cinq minutes, essayez de ne pas trop survoler)

Prérequis

  • docker et docker-compose installés
  • Un hôte avec au moins 2 Go de RAM
  • Un nom d'hôte (par exemple host.example.com) que vous pouvez mapper à l'adresse IP de votre serveur (avoir le contrôle DNS)
  • [Pour les notifications par e-mail] Pour recevoir des notifications par e-mail lors du déclenchement des payloads XSS, vous aurez besoin d'un compte e-mail avec des identifiants SMTP valides. Vous pouvez utiliser de nombreux comptes e-mail classiques comme Gmail à cette fin. Ce n'est pas requis si vous ne souhaitez pas de notifications par e-mail.

Configuration de votre instance

Pour configurer XSS Hunter Express, modifiez le fichier docker-compose.yaml avec vos paramètres/mots de passe/etc. appropriés.

Voici quelques champs YAML (dans docker-compose.yaml) que vous devrez modifier avant de démarrer le service :

  • HOSTNAME : Définissez ce champ sur le nom d'hôte que vous souhaitez utiliser pour vos payloads et pour accéder au panneau d'administration web. Souvent, il est aussi court que possible (par exemple xss.ht) afin que le payload puisse tenir dans divers champs pour les tests. Ce nom d'hôte doit être mappé à l'adresse IP de votre instance (via un enregistrement DNS A).
  • SSL_CONTACT_EMAIL : Afin de configurer et renouveler automatiquement les certificats TLS/SSL via Let's Encrypt, vous devrez fournir une adresse e-mail.

Les éléments suivants sont nécessaires si vous souhaitez des notifications par e-mail :

  • SMTP_EMAIL_NOTIFICATIONS_ENABLED : Laissez activé pour recevoir des notifications par e-mail (vous devez également configurer ceci via les paramètres ci-dessous).
  • SMTP_HOST : L'hôte de votre serveur SMTP où votre compte e-mail est hébergé (par exemple smtp.gmail.com).
  • SMTP_PORT : Le port de votre serveur SMTP (par exemple 465).
  • SMTP_USE_TLS : Utilisez TLS si votre serveur SMTP le prend en charge.
  • SMTP_USERNAME : Le nom d'utilisateur du compte e-mail sur votre serveur SMTP (par exemple exampleuser).
  • SMTP_PASSWORD : Le mot de passe du compte e-mail sur votre serveur SMTP (par exemple Password1!).
  • SMTP_FROM_EMAIL : L'adresse e-mail de votre compte e-mail sur le serveur SMTP (par exemple [email protected]).

Enfin, ce qui suit mérite d'être pris en compte pour les personnes soucieuses de la sécurité :

  • CONTROL_PANEL_ENABLED : Si vous souhaitez minimiser la surface d'attaque de votre instance, vous pouvez désactiver le panneau de contrôle web. Ainsi, vous ne recevrez que des e-mails lors du déclenchement des payloads (les résultats seront toujours stockés sur le disque et dans la base de données).

Construction et démarrage de XSS Hunter Express

Une fois configuré, exécutez simplement les commandes suivantes pour démarrer le service :

root@kitploit:~
# Changez dans le répertoire du dépôt
cd xsshunter-express/
# Démarrez postgres en arrière-plan
docker-compose up -d postgresdb
# Démarrez le service
docker-compose up xsshunterexpress

En supposant que tout s'est bien passé, vous verrez un mot de passe administrateur affiché à l'écran. Utilisez-le pour vous connecter au panneau web désormais hébergé à https://votre-nom-d-hote.com/admin/.

REMARQUE : La toute première requête HTTP vers votre instance sera lente car le service générera automatiquement un certificat TLS/SSL. Cela ne devrait prendre qu'environ 15 secondes.

Fonctionnalités

  • Gestion des déclenchements de payloads XSS : Gérez tous vos payloads XSS dans le panneau de contrôle de votre compte XSS Hunter.
  • Sondes XSS puissantes : Les informations suivantes sont collectées à chaque fois qu'une sonde se déclenche sur une page vulnérable :
    • L'URI de la page vulnérable
    • L'origine d'exécution
    • L'adresse IP de la victime
    • Le référent de la page
    • Le user agent de la victime
    • Tous les cookies non HTTP-Only
    • Le DOM HTML complet de la page
    • Une capture d'écran complète de la page affectée
    • La requête HTTP responsable (si un outil d'injection compatible XSS Hunter est utilisé)
    • L'heure rapportée par le navigateur
    • Si le payload a été déclenché dans une iframe
  • Entièrement dockerisé : Modifiez la configuration avec vos paramètres personnalisés et lancez avec une seule commande !
  • Configuration et renouvellement TLS/SSL automatiques : Créez simplement les enregistrements DNS appropriés et XSS Hunter Express utilisera automatiquement LetsEncrypt pour configurer et renouveler les certificats TLS/SSL appropriés.
  • Images de déclenchement de payload compressées en gzip : Toutes les images sont stockées avec une compression gzip pour utiliser moins d'espace disque sur votre instance.
  • Minimisation de la surface d'attaque : Désactivez éventuellement l'interface web entièrement pour minimiser la surface d'attaque de votre instance.
  • Captures d'écran plein écran : Les sondes XSS Hunter utilisent l'API canvas HTML5 pour générer une capture d'écran complète de la page vulnérable sur laquelle un payload XSS s'est déclenché. Avec cette fonctionnalité, vous pouvez jeter un œil aux panneaux d'administration internes, aux bureaux d'assistance, aux systèmes de journalisation et à d'autres applications web internes. Cela permet des rapports plus puissants montrant l'impact complet de la vulnérabilité à votre client ou à votre programme de bug bounty.
  • Rapports par e-mail lors du déclenchement de payloads XSS : Les déclenchements de payloads XSS envoient également des rapports détaillés par e-mail qui peuvent être facilement transférés aux contacts de sécurité appropriés pour un signalement facile des bugs critiques.
  • : XSS Hunter génère automatiquement des payloads XSS à utiliser dans vos tests de sécurité d'applications web.

Captures d'écran

Crédits

  • Le front-end est construit en Vue et utilise le framework vue-black-dashboard. Sous licence MIT (voir https://github.com/creativetimofficial/vue-black-dashboard#licensing).

Vulnérabilités de sécurité

Vous avez trouvé une vulnérabilité de sécurité dans ce service ? Beau travail ! Veuillez m'envoyer un e-mail à mandatory(at)gmail.com et j'essaierai de la corriger dès que possible.

Télécharger l’outil
  • SMTP_RECEIVER_EMAIL : L'adresse e-mail à laquelle les notifications seront envoyées. Elle peut être identique à celle ci-dessus mais peut aussi être différente.
  • Génération automatique de payloads
  • Injections corrélées : Peut-être la fonctionnalité la plus puissante de XSS Hunter est la capacité de corréler les tentatives d'injection avec les déclenchements de payloads XSS. En utilisant un outil de test compatible XSS Hunter, vous pouvez savoir immédiatement ce qui a provoqué le déclenchement d'un payload spécifique (même des semaines après la tentative d'injection !).
  • Récupération de pages : Lors du déclenchement de votre payload XSS, vous pouvez spécifier une liste de chemins relatifs que le payload doit récupérer et stocker automatiquement. Ceci est utile pour trouver d'autres vulnérabilités telles que de mauvaises politiques crossdomain.xml sur des systèmes internes normalement inaccessibles.
  • Chargement de payload secondaire : Vous avez un payload secondaire que vous souhaitez charger après que XSS Hunter a terminé son travail ? XSS Hunter vous offre la possibilité de spécifier un payload JavaScript secondaire à exécuter après avoir terminé sa collecte.
  • Compatible mobile : Consultez vos payloads au bar sans votre ordinateur portable, l'interface web est entièrement adaptée aux mobiles.