Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
XXStrike — Scanner XSS basato su XSStrike con funzionalità personalizzate. Rileva vulnerabilità XSS nelle applicazioni web. | Kitploit
Strumenti/GitHubGitHub/anonmoty/xxstrike
Scanner di VulnerabilitàScanner di Vulnerabilità WebAnalisi Dinamica del Codice (DAST)Sfruttamento di Applicazioni WebBypass WAFSicurezza WebFuzzingPenetration Testing
GitHubanonmoty/xxstrike

XXStrike

Scanner XSS basato su XSStrike con funzionalità personalizzate. Rileva vulnerabilità XSS nelle applicazioni web.

Vedi Repository
31131 giorno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

XXStrike

Image Image Image

cat << 'READMEEOF' > README.md

⚡ XXStrike v2.0

Suite di Scansione e Fuzzing XSS (Cross-Site Scripting) di Nuova Generazione

Sviluppato da: Maxod anonmoty 🔰
Repository Ufficiale: https://github.com/anonmoty/XXStrike

Panoramica • Caratteristiche Principali • Moduli • Installazione • Utilizzo • Confronto • Disclaimer


📌 Panoramica

XXStrike è un framework avanzato e multi-thread per il rilevamento e la valutazione delle vulnerabilità Cross-Site Scripting (XSS), progettato per penetration tester, bug bounty hunter, ingegneri di sicurezza delle applicazioni e professionisti DevSecOps.

Progettato come alternativa moderna, leggera e ad alta velocità ai tradizionali scanner XSS, XXStrike combina scoperta intelligente dei parametri, tracciamento source-to-sink del DOM, fuzzing di payload context-aware ed euristiche di bypass di WAF/filtri in un'unica interfaccia terminale coesa.

Ottimizzato nativamente sia per Android (Termux) che per le distribuzioni Linux standard.


🚀 Caratteristiche Principali

  • ⚡ Rilevamento Multi-Engine: Identifica vettori XSS Riflessi, basati su DOM e Potenzialmente Memorizzati in singole esecuzioni.
  • 🎯 Fuzzer Context-Aware: Oltre 45 payload specializzati categorizzati in corpo HTML, attributi, script, commenti e gestori di eventi.
  • 🛡️ Motore di Bypass WAF e Filtri: Controlli euristici per oltre 14 firewall (Cloudflare, AWS WAF, ModSecurity, Imperva, Sucuri).
  • 🔬 Parser HTML e JS Intelligente: Analisi sintattica approfondita per i sink del DOM (innerHTML, document.write, eval(), postMessage).
  • 🔒 Audit di Header di Sicurezza e Cookie: Valuta CSP, X-XSS-Protection, HSTS, SameSite, HttpOnly e flag Secure con valutazioni in lettere (da A+ a F).
  • 📊 Reportistica Automatizzata: Genera report puliti e pronti per la produzione in formato HTML e JSON.
  • 📱 Nativo per Termux: Nessuna compilazione esterna richiesta, 100% Python puro con footprint minimo.

🧩 Suddivisione dei Moduli (10 Moduli Potenti)

#Nome del ModuloMetodo e Capacità
01Scoperta dei ParametriScopre parametri di query, campi di form nascosti e argomenti riflessi.
02Scanner XSS RiflessoVerifica dell'iniezione contestuale con test di rottura dei confini.
03Rilevatore XSS basato su DOMTracciamento del flusso source-to-sink in JavaScript ed estrazione di pattern pericolosi.
04Audit degli Header XSSValuta Content-Security-Policy (CSP), X-XSS-Protection e X-Content-Type-Options.
05Rilevamento WAF / FiltriTesta 12 trasformazioni di bypass (Unicode, Hex, Doppia codifica, casi misti).
06Analisi dei Sink JavaScriptScansiona script esterni e blocchi inline alla ricerca di API non sicure.
07Audit di Sicurezza dei CookieControlla i flag dei token di sessione (HttpOnly, Secure, SameSite) per l'esfiltrazione assistita da XSS.
08Analizzatore di Vettori XSS MemorizzatiRileva punti di ingresso per l'archiviazione persistente (form, textarea, campi commento).
09Fuzzer XSS AvanzatoOltre 45 vettori categorizzati che testano codifica, gestori di protocollo (javascript:, data:) e tag annidati.
10Analizzatore HTML e Punti di IniezioneAnalizza meta tag, iframe sandboxed, attributi di eventi e sanitizzatori (DOMPurify, Bleach).

📊 Confronto: XXStrike vs Strumenti Legacy

CapacitàXSStrike LegacyScanner Generici⚡ XXStrike v2.0
Supporto Termux / Linux Mobile⚠️ Instabile❌ No✅ Nativo (100% Ottimizzato)
DOM Sink Tracker IntegratoParziale❌ No✅ Source-to-Sink Completo
Punteggio di Sicurezza Cookie Flag e CSP❌ NoParziale✅ Completo (da A+ a F)
CLI Interattiva + Scansione Full Auto❌ Solo CLI❌ Solo CLI✅ Doppia (Menu + Batch 99)
Auto-Reporter HTML / JSON❌ NoParziale✅ Esportatore Integrato
Sviluppo AttivoFermoVariabile✅ Attivo (Rilascio 2025)

💻 Installazione

📱 Android (Termux)

root@kitploit:~
# Aggiorna gli elenchi dei repository
pkg update && pkg upgrade -y

# Installa le dipendenze
pkg install python git -y

# Clona il repository
git clone https://github.com/anonmoty/XXStrike.git

# Naviga nella directory del progetto
cd XXStrike

# Installa i pacchetti Python richiesti
pip install -r requirements.txt

# Avvia XXStrike
python XSStrike.py
Scarica lo strumento