Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
XSSTRON — Navigateur Electron JS pour trouver automatiquement des vulnérabilités XSS | Kitploit
Outils/GitHubGitHub/renwax23/xsstron
Scanners de VulnérabilitésScanners de Vulnérabilités WebSécurité WebTests d'Intrusion
GitHubrenwax23/xsstron

XSSTRON

Navigateur Electron JS pour trouver automatiquement des vulnérabilités XSS

Voir le dépôt
746120il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager



XSSTRON, Navigateur Electron JS pour trouver des vulnérabilités XSS


Navigateur Chromium puissant pour détecter automatiquement les vulnérabilités XSS lors de la navigation sur le Web, capable de gérer de nombreux scénarios, y compris les requêtes POST.

Installation

root@kitploit:~
Install Node.js and npm (https://www.npmjs.com/get-npm) or (sudo apt install npm)
Download this repo files or (git clone https://github.com/RenwaX23/XSSTRON)
cd XSSTRON
npm install
npm start

Certains utilisateurs sous Debian/Ubuntu pourraient ne pas pouvoir exécuter l'outil ; je pense que c'est un problème avec Electron lui-même. Vous pouvez continuer à utiliser l'application sous Windows, OSX et Linux installé sur Windows. Consultez Problèmes connus

Utilisation

Il suffit de naviguer sur le Web comme un navigateur normal, puis il recherche automatiquement les vulnérabilités XSS en arrière-plan et les affiche dans une nouvelle fenêtre avec un POC.

POC pour requête GET

POC pour requête POST

Problèmes connus

Certains utilisateurs sous certaines distributions Linux rencontrent des problèmes ; essayez ceci :

Utilisateurs de Kali/Debian, cette commande corrige l'installation :

root@kitploit:~
sudo apt install npm
sudo npm install -g electron --unsafe-perm=true --allow-root
cd XSSTRON
sudo npm install
electron . --no-sandbox
  • Dans (package.json), remplacez par :
root@kitploit:~
  "devDependencies": {
    "electron": "^10"
  },
  • Essayez de mettre à jour npm et nodejs vers la dernière version.
  • Supprimez node_modules et package-lock.json, puis réinstallez.
  • Dans package.json, changez la dépendance dev electron en (electron11-bin).
  • Installez electron avec (npm install electron) et lancez l'application avec electron en utilisant (electron .). Pour chaque étape, n'oubliez pas de supprimer node_modules et package-lock.json, puis de réinstaller avec (npm install).

Échec de la sérialisation des arguments est un problème connu et pourrait être corrigé bientôt :)

Remerciements à

  • electron-browser
  • Firing Range
  • Brute Logic
  • Sapra
Télécharger l’outil