Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ezXSS — Plateforme de détection et d'exploitation XSS aveugle avec sessions persistantes, proxy inverse et collecte automatisée d'informations pour les testeurs d'intrusion et les chasseurs de primes. | Kitploit
Outils/GitHubGitHub/ssl/ezxss
Génération de PayloadsExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionRed Teaming
GitHubssl/ezxss

ezXSS

Plateforme de détection et d'exploitation XSS aveugle avec sessions persistantes, proxy inverse et collecte automatisée d'informations pour les testeurs d'intrusion et les chasseurs de primes.

Voir le dépôt
2.3k384il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web


ezXSS est un moyen facile pour les testeurs de pénétration et les chasseurs de bugs de tester le Cross Site Scripting (aveugle).


ezXSS est un outil conçu pour aider à trouver et exploiter les vulnérabilités de cross-site scripting (XSS). L'une des principales fonctionnalités d'ezXSS est sa capacité à identifier et exploiter les vulnérabilités XSS aveugles, qui peuvent être difficiles à trouver avec les méthodes traditionnelles.

Une fois qu'une charge utile ezXSS est placée, l'utilisateur doit attendre qu'elle soit déclenchée, moment auquel ezXSS stockera et alertera l'utilisateur de toutes les informations de la page vulnérable. Ces rapports peuvent ensuite être utilisés pour identifier et suivre les données importantes. Les charges utiles peuvent même être mises à jour pour rendre le XSS persistant, permettant ainsi de suivre l'utilisateur infecté sur toutes les pages visitées et d'ouvrir un proxy inverse.

Fonctionnalités

  • Tableau de bord facile à utiliser avec paramètres, statistiques, charges utiles, visualisation/partage/recherche de rapports
  • Sessions XSS persistantes avec proxy inverse tant que le navigateur est actif
  • Gérer un nombre illimité d'utilisateurs avec des autorisations pour leurs charges utiles personnelles et leurs rapports
  • Alertes instantanées par mail, Telegram, Slack, Discord ou URL de rappel personnalisée
  • Charges utiles JavaScript supplémentaires personnalisées
  • Liens de charge utile personnalisés pour distinguer les points d'insertion
  • Extraction de chemins supplémentaires, spider automatique (récursif), blocage, liste blanche et autres filtres
  • 🆕 Extensions pouvant ajouter ou modifier les fonctions de charge utile d'ezXSS (consultez ezXSS-extensions)
  • Sécurisez votre connexion avec l'authentification à deux facteurs (2FA)
  • Les informations suivantes peuvent être collectées sur une page vulnérable :
    • L'URL de la page
    • Adresse IP
    • Tout référent de page (ou partage de référent)
    • Le User-Agent
    • Tous les cookies non-HTTP-Only
    • Tout le stockage local
    • Tout le stockage de session
    • La source DOM HTML complète de la page
    • Origine de la page
    • Heure d'exécution
    • URL de la charge utile
    • Capture d'écran de la page
    • Chemins supplémentaires définis extraits
    • Contenu extrait des liens du spider (récursif)
    • Tout champ personnalisé supplémentaire (via extensions ou JS personnalisé)
  • Déclenchements dans tous les navigateurs, à partir de Chrome 1+, IE 6+, Firefox 1+, Opera 10+, Safari 4+
  • bien plus encore, et, c'est simple :-)

Prérequis

  • Serveur ou hébergement web partagé avec PHP 7.1 ou supérieur
  • Nom de domaine (envisagez un court ou consultez shortboost)
  • Certificat SSL pour tester sur des sites https (envisagez Cloudflare ou Let's Encrypt pour un SSL gratuit)

Installation

ezXSS s'installe facilement avec Apache, NGINX ou Docker

consultez le wiki pour les instructions d'installation.

Explorez ezXSS sans tracas

Intéressé par l'utilisation d'ezXSS mais vous ne voulez pas encore l'installer ? Pas de souci ! Vous pouvez accéder et commencer à utiliser ezXSS avec un compte gratuit sans avoir besoin d'un nom de domaine ou d'un serveur web. Inscrivez-vous simplement et commencez sans aucune installation.

Créez un compte sur ezxss.com

Contribuer

La maintenance de ce projet est rendue possible grâce à tous les contributeurs et sponsors. J'ai personnellement travaillé sur ce projet pendant plus de 8 ans, y consacrant des centaines d'heures. Veuillez envisager de devenir sponsor, afin que je puisse continuer à maintenir et améliorer ezXSS ainsi que créer et publier de nouveaux projets. Les sponsors actuels et (anciens) sponsors/contributeurs ayant un grand impact sur le projet :

geeknik  GlitchSecure  

geeknik  dev  mounssif  

Devenez sponsor
ou, laissez une étoile !

Graphique de l'historique des étoiles

Télécharger l’outil