Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
xssless — Un générateur automatisé de payloads XSS écrit en python. | Kitploit
Outils/GitHubGitHub/mandatoryprogrammer/xssless
Génération de PayloadsScripting et AutomatisationExploitation d'Applications WebTests d'Intrusion
GitHubmandatoryprogrammer/xssless

xssless

Un générateur automatisé de payloads XSS écrit en python.

Voir le dépôt
31372il y a 10 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

xssless

Un générateur automatisé de payloads XSS écrit en python.

Utilisation

  1. Enregistrez la ou les requêtes avec Burp proxy
  2. Sélectionnez la ou les requêtes que vous souhaitez générer, puis faites un clic droit et sélectionnez "Save items"
  3. Utilisez xssless pour générer votre payload : ./xssless.py burp_export_file
  4. Pwn!

Un tutoriel plus détaillé est disponible ici

Fonctionnalités

  • Génération automatisée de payloads XSS à partir de requêtes Burp proxy importées
  • Les payloads sont 100% asynchrones et ne gèlent pas le navigateur de l'utilisateur
  • Les payloads sont optimisés, mais devraient être minifiés par un outil tiers
  • Les jetons CSRF peuvent être facilement extraits et définis via l'option -p
  • Le POST multipart est supporté, ainsi que le téléchargement de fichiers XSS via l'option -f
  • Les payloads sont dynamiques et portables (grâce aux URLs relatives)
  • L'auto-propagation est maintenant supportée - ce qui signifie que vous pouvez définir une valeur POST sur le payload lui-même !
  • Des vers JavaScript fous sans aucun tracas !

À venir

  • Suggestions ?

Installation

Téléchargez la dernière version de xssless :

git clone https://github.com/mandatoryprogrammer/xssless

Exécutez le script :

./xssless.py -h

Exemple de payload

Ceci est un exemple de sortie de payload XSS (non compressé) qui parse les jetons CSRF et télécharge un binaire entièrement via XSS !

Exemple d'utilisation en ligne de commande : `./xssless.py -s -f=example_file_list.txt -p=example_csrf_token_list.txt file_upload````html

root@kitploit:~
Contributing
------------

Vous souhaitez contribuer du code à ce projet ? Génial ! Je ne suis pas le meilleur en Python ou Javascript, donc j'apprécie toutes les contributions au projet. Les contributions peuvent également prendre la forme de nouvelles idées de fonctionnalités, si vous en avez une, faites-le moi savoir !
Télécharger l’outil