Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
XXStrike — XSS स्कैनर जो XSStrike पर आधारित है और कस्टम सुविधाओं के साथ आता है। वेब एप्लिकेशन में XSS कमजोरियों का पता लगाता है। | Kitploit
उपकरण/GitHubGitHub/anonmoty/xxstrike
भेद्यता स्कैनरवेब भेद्यता स्कैनरगतिशील कोड विश्लेषण (DAST)वेब एप्लिकेशन शोषणWAF बाईपासवेब सुरक्षाफज़िंगपेनिट्रेशन टेस्टिंग
GitHubanonmoty/xxstrike

XXStrike

XSS स्कैनर जो XSStrike पर आधारित है और कस्टम सुविधाओं के साथ आता है। वेब एप्लिकेशन में XSS कमजोरियों का पता लगाता है।

रिपॉजिटरी देखें
31131 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

XXStrike

Image Image Image

cat << 'READMEEOF' > README.md

⚡ XXStrike v2.0

अगली पीढ़ी का XSS (क्रॉस-साइट स्क्रिप्टिंग) स्कैनर और फ़ज़िंग सूट

द्वारा विकसित: Maxod anonmoty 🔰
आधिकारिक रिपॉज़िटरी: https://github.com/anonmoty/XXStrike

अवलोकन • मुख्य विशेषताएँ • मॉड्यूल • इंस्टॉलेशन • उपयोग • तुलना • अस्वीकरण


📌 अवलोकन

XXStrike एक उन्नत, मल्टी-थ्रेडेड क्रॉस-साइट स्क्रिप्टिंग (XSS) डिटेक्शन और भेद्यता मूल्यांकन फ्रेमवर्क है, जिसे पेनिट्रेशन टेस्टर, बग बाउंटी हंटर, एप्लिकेशन सिक्योरिटी इंजीनियर और DevSecOps पेशेवरों के लिए तैयार किया गया है।

पुराने XSS स्कैनरों के आधुनिक, हल्के और उच्च गति वाले विकल्प के रूप में डिज़ाइन किया गया, XXStrike बुद्धिमान पैरामीटर डिस्कवरी, DOM सोर्स-टू-सिंक ट्रैकिंग, कॉन्टेक्स्ट-अवेयर पेलोड फ़ज़िंग, और WAF/फ़िल्टर बायपास ह्यूरिस्टिक्स को एक ही सुसंगत टर्मिनल इंटरफ़ेस में जोड़ता है।

Android (Termux) और मानक Linux वितरणों दोनों के लिए मूल रूप से अनुकूलित।


🚀 मुख्य विशेषताएँ

  • ⚡ मल्टी-इंजन डिटेक्शन: एक ही रन में रिफ्लेक्टेड, DOM-आधारित, और संभावित स्टोर्ड XSS वेक्टर की पहचान करता है।
  • 🎯 कॉन्टेक्स्ट-अवेयर फ़ज़र: 45+ विशेष पेलोड, जो HTML बॉडी, एट्रिब्यूट, स्क्रिप्ट, कमेंट और इवेंट हैंडलर में वर्गीकृत हैं।
  • 🛡️ WAF और फ़िल्टर बायपास इंजन: 14+ फ़ायरवॉल (Cloudflare, AWS WAF, ModSecurity, Imperva, Sucuri) के लिए ह्यूरिस्टिक जाँच।
  • 🔬 बुद्धिमान HTML और JS पार्सर: DOM सिंक (innerHTML, document.write, eval(), postMessage) के लिए गहन सिंटैक्स विश्लेषण।
  • 🔒 सुरक्षा हेडर और कुकी ऑडिट: CSP, X-XSS-Protection, HSTS, SameSite, HttpOnly, और Secure फ़्लैग का मूल्यांकन लेटर ग्रेड (A+ से F) के साथ।
  • 📊 स्वचालित रिपोर्टिंग: HTML और JSON प्रारूपों में साफ़, प्रोडक्शन-रेडी रिपोर्ट तैयार करता है।
  • 📱 Termux नेटिव: किसी बाहरी कंपाइलेशन की आवश्यकता नहीं, 100% शुद्ध Python, न्यूनतम फ़ुटप्रिंट के साथ।

🧩 मॉड्यूल विवरण (10 शक्तिशाली मॉड्यूल)

#मॉड्यूल नामविधि और क्षमताएँ
01पैरामीटर डिस्कवरीक्वेरी पैरामीटर, छिपे फ़ॉर्म फ़ील्ड, और रिफ्लेक्टेड आर्गुमेंट का पता लगाता है।
02रिफ्लेक्टेड XSS स्कैनरबाउंड्री-ब्रेकिंग टेस्ट के साथ कॉन्टेक्स्टुअल इंजेक्शन सत्यापन।
03DOM-आधारित XSS डिटेक्टरJavaScript सोर्स-टू-सिंक फ़्लो ट्रेसिंग और खतरनाक पैटर्न निष्कर्षण।
04XSS हेडर ऑडिटContent-Security-Policy (CSP), X-XSS-Protection, और X-Content-Type-Options का मूल्यांकन करता है।
05WAF / फ़िल्टर डिटेक्शन12 बायपास ट्रांसफ़ॉर्मेशन (Unicode, Hex, डबल-एन्कोडिंग, मिक्स्ड केस) का परीक्षण करता है।
06JavaScript सिंक विश्लेषणअसुरक्षित API के लिए बाहरी स्क्रिप्ट और इनलाइन ब्लॉक स्कैन करता है।
07कुकी सुरक्षा ऑडिटXSS-सहायित एक्सफ़िल्ट्रेशन के लिए सेशन टोकन फ़्लैग (HttpOnly, Secure, SameSite) की जाँच करता है।
08स्टोर्ड XSS वेक्टर विश्लेषकस्थायी स्टोरेज एंट्री पॉइंट (फ़ॉर्म, टेक्स्टएरिया, कमेंट फ़ील्ड) का पता लगाता है।
09उन्नत XSS फ़ज़र45+ वर्गीकृत वेक्टर, जो एन्कोडिंग, प्रोटोकॉल हैंडलर (javascript:, data:), और नेस्टेड टैग का परीक्षण करते हैं।
10HTML और इंजेक्शन पॉइंट विश्लेषकमेटा टैग, सैंडबॉक्स्ड iframe, इवेंट एट्रिब्यूट, और सैनिटाइज़र (DOMPurify, Bleach) को पार्स करता है।

📊 तुलना: XXStrike बनाम पुराने टूल्स

क्षमतापुराना XSStrikeसामान्य स्कैनर⚡ XXStrike v2.0
Termux / मोबाइल Linux समर्थन⚠️ अस्थिर❌ नहीं✅ नेटिव (100% अनुकूलित)
एकीकृत DOM सिंक ट्रैकरआंशिक❌ नहीं✅ पूर्ण सोर्स-टू-सिंक
कुकी फ़्लैग और CSP सुरक्षा स्कोरिंग❌ नहींआंशिक✅ व्यापक (A+ से F)
इंटरैक्टिव CLI + पूर्ण ऑटो स्कैन❌ केवल CLI❌ केवल CLI✅ दोहरा (मेनू + बैच 99)
HTML / JSON ऑटो-रिपोर्टर❌ नहींआंशिक✅ अंतर्निहित एक्सपोर्टर
सक्रिय विकासपुरानाभिन्न✅ सक्रिय (2025 रिलीज़)

💻 इंस्टॉलेशन

📱 Android (Termux)

root@kitploit:~
# Update repository lists
pkg update && pkg upgrade -y

# Install dependencies
pkg install python git -y

# Clone repository
git clone https://github.com/anonmoty/XXStrike.git

# Navigate to project directory
cd XXStrike

# Install required Python packages
pip install -r requirements.txt

# Launch XXStrike
python XSStrike.py
टूल डाउनलोड करें