Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
TCL-xss-Labs — Une plateforme de formation XSS interactive et auto-hébergée avec 33 défis de plus en plus difficiles | Kitploit
Outils/GitHubGitHub/the-cyber-ledger/tcl-xss-labs
Analyse des VulnérabilitésExploitation d'Applications WebSécurité WebCTFTests d'IntrusionApprentissage et ÉducationParcours et CoursLabs et Pratique
GitHubthe-cyber-ledger/tcl-xss-labs

TCL-xss-Labs

Une plateforme de formation XSS interactive et auto-hébergée avec 33 défis de plus en plus difficiles

Voir le dépôt
16il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

XSS Lab — The Cyber Ledger

💸 Si ce projet vous aide, pensez à le soutenir avec un don de 10 $ pour qu'il continue de grandir. Lien : https://rzp.io/rzp/zgkC6h5B

Une plateforme interactive et auto-hébergée d’entraînement aux XSS avec 33 défis de difficulté croissante — conçue pour les hackers, pentesters et développeurs qui souhaitent maîtriser le cross‑site scripting, des fondamentaux jusqu’à l’exploitation réelle.

⚡ Conçu pour les attaquants
⚡ Pensé pour l’apprentissage
⚡ Optimisé pour la simplicité

  • Un seul serveur Node.js
  • Aucune base de données requise
  • Aucune étape de build
  • Entièrement dockerisé pour un déploiement en une commande

Défis

33 défis XSS progressifs, du reflet basique à l’exploitation avancée dans le monde réel.


🟢 Facile

#NomDescription
1Bonjour, XSS réfléchieAucun filtre, aucun encodage. Votre entrée est reflétée directement dans la page.
2Livre d’or XSS stockéeVotre entrée est stockée et affichée pour tous les visiteurs. XSS persistante classique.

🟡 Moyen

#NomDescription
3Balise script bloquéeLe serveur supprime les balises <script>. Trouvez un autre moyen d’exécuter du JavaScript.
4Injection d’attributVotre entrée atterrit dans un attribut HTML. Échappez‑vous et exécutez du code.
5Contexte JavaScriptVotre entrée est placée dans une variable chaîne JavaScript. Échappez et injectez.
28Injection MarkdownUn renderer Markdown naïf convertit votre post en HTML. Faites‑lui exécuter du JavaScript.
32Injection de nom de fichierTéléchargez un fichier. Son nom est reflété dans l’interface sans assainissement.

🔴 Difficile

#NomDescription
6Liste noire de gestionnaires d’événementsLes gestionnaires d’événements courants sont bloqués. Trouvez-en un obscur que le filtre a oublié.
7Filtre de casse et de mots‑clésFiltre agressif à passage unique. Utilisez des mots‑clés imbriqués pour les reconstruire après suppression.
8XSS basée sur le DOMLa vulnérabilité réside entièrement dans le JavaScript côté client lisant l’URL.
25Redirection ouverte → XSSEnchaînez une redirection ouverte avec une balise meta‑refresh pour réaliser une XSS.
27XSS DOM via localStorageLes données stockées dans localStorage sont affichées au rechargement sans assainissement.

⚫ Expert

#NomDescription
9Injection href avec filtresL’entrée va dans un href d’ancre avec plusieurs filtres appliqués.
10Contournement CSP via JSONPContournez la Content Security Policy en utilisant un point de terminaison JSONP de même origine.
11Contournement par double encodageExploitez le comportement de double décodage entre le WAF et l’application.
12Injection de template côté clientLe moteur de template évalue {{expressions}} via eval.
13XSS via postMessageExploitez une messagerie inter‑fenêtres non sécurisée sans validation d’origine.
14XSS par téléchargement SVGTéléchargez des fichiers SVG et exécutez des payloads en utilisant des fonctionnalités propres au SVG.
15XSS par mutationContournez l’assainissement en exploitant le comportement de mutation du DOM du navigateur.
16Filtre récursif de mots‑clésLe filtre boucle de manière récursive — utilisez des contextes d’exécution alternatifs.
17Le polyglotteLe payload doit s’exécuter dans les contextes HTML, attribut et JS.
18DOM ClobberingÉcrasez des variables globales avec des éléments HTML fabriqués.
19Pollution de prototype → XSSPolluez la chaîne de prototypes pour réaliser une XSS sans injection HTML directe.
20Injection de balise baseInjectez <base> pour manipuler le chargement des ressources et contourner la CSP.
21Injection de balise pendanteExfiltrez des données sensibles en utilisant uniquement une injection HTML (sans JS).
22Injection JSON dans un bloc scriptÉchappez‑vous du contexte JSON à l’intérieur d’un bloc script noncé.
23Contournement de schéma d’URLContournez les filtres bloquant javascript: en utilisant des astuces d’encodage.
24Exfiltration par injection CSSUtilisez le CSS pour extraire des données sensibles sans JavaScript.
26CRLF → Fractionnement de réponse

Pour commencer (local)

root@kitploit:~
git clone https://github.com/The-Cyber-Ledger/TCL-xss-labs.git
cd TCL-xss-labs
npm install
npm start

Ouvrir : http://localhost:3000

Exécution avec Docker (recommandé)

Lancez les 33 laboratoires instantanément avec une seule commande :

root@kitploit:~
docker pull shadowpacket/tcl-xss-labs
docker run -p 3000:3000 shadowpacket/tcl-xss-labs

Ouvrir : http://localhost:3000

Fonctionnalités

  • Tableau de bord avec suivi de progression sur les 33 niveaux
  • Indices pour chaque niveau (encodés en base64 pour éviter les spoilers)
  • Solutions détaillées débloquées après avoir résolu chaque défi
  • Aide‑mémoire avec payloads, contextes et défenses
  • Progression locale sauvegardée dans solutions.json
  • Système de réinitialisation pour recommencer à tout moment
  • Dockerisé pour un déploiement sans tracas

Comment ça marche

  • Chaque niveau simule une application web vulnérable avec des défenses imparfaites. Votre objectif : Trigger alert() Ou réaliser une exploitation réaliste (exfiltration de données, prise de contrôle admin, etc.)

Parcours d’apprentissage

  • Niveaux 1–10 → Fondamentaux (XSS réfléchie, stockée, DOM)
  • Niveaux 11–20 → Filtres, CSP, contournement d’encodage
  • Niveaux 21–30 → Techniques d’exploitation avancées
  • Niveaux 31–33 → Simulations d’attaques réelles

Prérequis

  • Node.js 18+ (pour l’installation locale)
  • Navigateur moderne (Chrome recommandé)
  • Docker (optionnel mais recommandé)

Avertissement

Ce projet est un environnement d’entraînement intentionnellement vulnérable. Utilisez‑le uniquement dans des environnements locaux ou contrôlés. Ne ciblez pas de systèmes sans autorisation. À usage éducatif uniquement.

Note finale

La plupart des gens apprennent les XSS en résolvant des laboratoires. Ce projet vous aide à comprendre l’exploitation comme un véritable attaquant.

Télécharger l’outil
Injectez des en‑têtes pour fractionner la réponse HTTP et injecter du HTML.
29Échappement de bac à sable iframeÉchappez‑vous de configurations non sécurisées du bac à sable d’une iframe.
30Échappement du bac à sable AngularJSExploitez les techniques de contournement du bac à sable d’expressions AngularJS.
31Injection de slot dans un composant webInjectez dans le Shadow DOM via un rendu basé sur des slots.
33XSS aveugle (hors bande)Déclenchez l’exécution d’un payload dans un panneau d’administration invisible.