Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
xssor2 — XSS'OR - Hack con JavaScript. | Kitploit
Strumenti/GitHubGitHub/evilcos/xssor2
Generazione di PayloadSicurezza WebPenetration Testing
GitHubevilcos/xssor2

xssor2

XSS'OR - Hack con JavaScript.

Vedi Repository
2.2k3826 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

XSS'OR

XSS'OR - Hack con JavaScript.

ONLINE

Puoi provare:

https://xssor.io e http://xssor.io/

Contiene tre moduli principali: Encode/Decode, Codz, Probe.

INSTALLAZIONE

Python 3 con Django 3.0.* o Python 2 con Django 1.11.*

  • git clone https://github.com/evilcos/xssor2 o scarica direttamente
  • cd xssor2
  • modifica xssor/payload/probe.js
root@kitploit:~
xssor.cmd_url = location.protocol + '//xssor.io/cmd'; // replace xssor.io to your domain or ip address
  • pip3/pip install -r requirement.txt
  • python3/python manage.py runserver 0.0.0.0:8000

Apri il browser su http://[tuoip]:8000 per divertirti.

Se vuoi distribuirlo con Nginx, puoi usare uWSGI.

Se vuoi eliminare il probe automaticamente, puoi usare crontab per questo script (xssor/probeclear.py).

Provalo da solo.

DOCKER

Puoi costruire questo progetto con docker

root@kitploit:~
docker build -t xssor:latest .

Esegui l'app con

root@kitploit:~
docker run -d -p [port]:8000 xssor:latest [probe domain or ip]

CHANGELOG

root@kitploit:~
UPDATE: 2020/07/28

*. Increase support for docker.

UPDATE: 2020/02/05

*. Compatible with Python 2 and Python 3.
*. Compatible with Django 1.11.* and Django 3.0.*.
*. Fix some bugs.

UPDATE: 2018/07/29

*. Compatible with HTTP and HTTPS.

UPDATE: 2017/09/23

*. Upgrade JS BEAURIFY.
*. Fix PACKER/UNPACKER error bug.

UPDATE: 2017/08/20

*. Increase support for mobile more friendly.

UPDATE: 2017/08/13

*. Fix Probe bug to file:// protocol.
*. Fix Probe bug in mobile app while without cookie.
*. Improve Probe Status.

UPDATE: 2017/05/07

*. Encode/Decode, enhanced.
*. Codz, enhanced.
*. Probe, free to try.
*. Complete rewriting with Python, Django, Bootstrap, jQuery, ...
*. Independent domain: xssor.io.

SII MALVAGIO, NON ESSERE CATTIVO.

Scarica lo strumento