Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
XSS-Scanner — Scanner XSS qui détecte les vulnérabilités de type Cross-Site Scripting dans un site web en injectant des scripts malveillants. | Kitploit
Outils/GitHubGitHub/mariagarber/xss-scanner
Scanners de VulnérabilitésScanners de Vulnérabilités WebExploitation d'Applications WebSécurité Web
GitHubmariagarber/xss-scanner

XSS-Scanner

Scanner XSS qui détecte les vulnérabilités de type Cross-Site Scripting dans un site web en injectant des scripts malveillants.

Voir le dépôt
128355il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Scanner XSS

Le Cross-Site Scripting (XSS) est l'une des vulnérabilités d'application web les plus connues. Il possède même un chapitre dédié dans le projet OWASP Top 10 et c'est une vulnérabilité très recherchée dans les programmes de bug bounty.

Le scanner reçoit un lien de l'utilisateur et analyse le site web à la recherche de vulnérabilités XSS en injectant des scripts malveillants dans les champs de saisie. L'injection se fait dans un navigateur sans tête nommé Chromium et contrôlé par l'automatisation Puppeteer.

Il fonctionne en deux étapes :

  1. Trouver la cible : Dans cette première étape, l'outil tente d'identifier tous les endroits de la page, y compris les paramètres injectables dans les formulaires, les URL, les en-têtes, etc.
  2. Tester les XSS : Pour chaque endroit découvert à l'étape précédente, le scanner tentera de détecter si les paramètres sont vulnérables au Cross-Site Scripting. L'outil injecte un morceau de code JavaScript, incluant certains caractères HTML spéciaux (>, <, ", ') et essaie de voir s'ils sont renvoyés dans la page de réponse sans assainissement. Si l'outil détecte au moins une vulnérabilité, il renverra que le site web présente une vulnérabilité XSS.

Technologies

  • Puppeteer
  • Javascript
  • NodeJS
  • Express

Comment installer

Clonez le dépôt :

root@kitploit:~
git clone https://github.com/MariaGarber/XSS-Scanner.git

Entrez dans le dossier cloné :

root@kitploit:~
cd XSS-Scanner

Installez les dépendances :

root@kitploit:~
npm install

Lancez l'application :

root@kitploit:~
npm start

Ouvrez le navigateur à l'adresse http://localhost:4000/

Télécharger l’outil