Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
XSpear — 🔱 Potente strumento di scansione XSS e analisi dei parametri &gem | Kitploit
Strumenti/GitHubGitHub/hahwul/xspear
RicognizioneAnalisi StaticaScanner di VulnerabilitàScanner di Vulnerabilità WebAnalisi Dinamica (Sandboxing)Analisi delle VulnerabilitàScripting e AutomazioneRaccolta InformazioniSicurezza WebFuzzingPenetration Testing
1.4k240317 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Archived
GitHubhahwul/xspear

XSpear

🔱 Potente strumento di scansione XSS e analisi dei parametri &gem

Vedi Repository
Condividi

XSpear

XSpear è uno scanner XSS su rubygems

[!IMPORTANT] Repository XSpear archiviato

Questo repository è stato archiviato ed è ora in sola lettura.
XSpear non viene più mantenuto attivamente.

Prova Dalfox invece 🌙🦊

Uno scanner XSS più veloce e potente con funzionalità avanzate.

→ https://github.com/hahwul/dalfox

Caratteristiche principali

  • Scansione XSS basata sul pattern matching
  • Rileva eventi alert confirm prompt su browser headless (con Selenium)
  • Testing richiesta/risposta per bypass della protezione XSS e parametri riflessi (o tutti)
    • Parametri riflessi
    • Tutti i parametri (per blind XSS, qualsiasi cosa)
    • Test filtrato per event handler HTML tag Special Char Useful code
    • Test di payload personalizzati solo per te!
  • Test di Blind XSS (con XSS Hunter , ezXSS, HBXSS, ecc. tutti i test blind basati su URL...)
  • Analisi dinamica/statica
    • Trova pattern di errori SQL
    • Analisi degli header di sicurezza (CSP HSTS X-frame-options, XSS-protection ecc.)
    • Analisi di altri header..(versione del server, Content-Type, ecc.)
    • Test XSS su percorso URI
    • Solo analisi dei parametri (modalità no-XSS)
  • Scansione da file Raw (Burp Suite, ZAP Request)
  • XSpear eseguito su codice Ruby (con libreria Gem)
  • Mostra table base cli-report e filtered rule, testing raw query (url)
  • Test su parametri selezionati
  • Supporto formati di output cli json html
    • cli
    • json
    • html
  • Supporto livelli di verbose (0~3)
    • 0: modalità silenziosa (solo risultati)
    • 1: mostra stato della scansione (predefinito)
    • 2: mostra log di scansione
    • 3: mostra log dettagliati (richiesta/risposta)
  • Supporto di codice callback personalizzato per testare vari vettori di attacco
  • Supporto file di configurazione

Installazione

Installalo da solo con:

$ gem install XSpear

Oppure installalo da solo (file locale / scarica l'ultima versione):

$ gem install XSpear-{version}.gem

Aggiungi questa riga al tuo Gemfile dell'applicazione:```ruby gem 'XSpear'

Ed poi esegui:

    $ bundle

### Gem di dipendenza
`colorize` `selenium-webdriver` `terminal-table` `progress_bar`<br>
Se l'hai configurato per installarsi automaticamente nella libreria Gem, ma si comporta in modo anomalo, installalo con il seguente comando.```
$ gem install colorize
$ gem install selenium-webdriver
$ gem install terminal-table
$ gem install progress_bar

Utilizzo da riga di comando```

Usage: xspear -u [target] -[options] [value] [ e.g ] $ xspear -u 'https://www.hahwul.com/?q=123' --cookie='role=admin' -v 1 -a $ xspear -u 'http://testphp.vulnweb.com/listproducts.php?cat=123' -v 2 $ xspear -u 'http://testphp.vulnweb.com/listproducts.php?cat=123' -v 0 -o json

[ Options ] -u, --url=target_URL [required] Target Url -d, --data=POST Body [optional] POST Method Body data -a, --test-all-params [optional] test to all params(include not reflected) --no-xss [optional] no testing xss, only parameters analysis --headers=HEADERS [optional] Add HTTP Headers --cookie=COOKIE [optional] Add Cookie --custom-payload=FILENAME [optional] Load custom payload json file --raw=FILENAME [optional] Load raw file(e.g raw_sample.txt) -p, --param=PARAM [optional] Test paramters -b, --BLIND=URL [optional] Add vector of Blind XSS + with XSS Hunter, ezXSS, HBXSS, etc... + e.g : -b https://hahwul.xss.ht -t, --threads=NUMBER [optional] thread , default: 10 -o, --output=FORMAT [optional] Output format (cli , json) -c, --config=FILENAME [optional] Using config.json -v, --verbose=0~3 [optional] Show log depth + v=0 : quite mode(only result) + v=1 : show scanning status(default) + v=2 : show scanning logs + v=3 : show detail log(req/res) -h, --help Prints this help --version Show XSpear version --update Show how to update

### Tipi di risultato
- (I)NFO: Ottieni informazioni (ad esempio errore SQL, regola filtrata, parametri riflessi, ecc.)
- (V)UNL: XSS vulnerabile, Alert/prompt/confirm controllati con Selenium
- (L)OW: Problema di basso livello
- (M)EDIUM: Problema di livello medio
- (H)IGH: Problema di alto livello

### Modalità verbosa
**[0] modalità silenziosa (mostra solo i risultati)**```
$ xspear -u "http://testphp.vulnweb.com/listproducts.php?cat=123" -v 0
you see report

[1] mostra barra di avanzamento (predefinito)``` $ xspear -u "http://testphp.vulnweb.com/listproducts.php?cat=123" -v 1 [] analysis request.. [] used test-reflected-params mode(default) [] creating a test query [for reflected 2 param + blind XSS ] [] test query generation is complete. [249 query] [*] starting XSS Scanning. [10 threads]

Scarica lo strumento