Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Gxss — Uno strumento per controllare un mucchio di URL che contengono parametri riflessi. | Kitploit
Strumenti/GitHubGitHub/kathanp19/gxss
RicognizioneAnalisi delle VulnerabilitàRaccolta InformazioniSicurezza WebPenetration TestingArchived
GitHubkathanp19/gxss

Gxss

Uno strumento per controllare un mucchio di URL che contengono parametri riflessi.

Vedi Repository
603862 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Il progetto è ora deprecato poiché Dalfox ha un'opzione di discovery che può essere usata per identificare parametri riflessi dalfox file urls.txt --skip-xss-scanning -o reflecting.txt

Gxss v4.0

Uno strumento leggero per verificare i parametri riflessi in un URL. Ispirato da kxss di @tomnomnom.

Installazione

go install github.com/KathanP19/Gxss@latest

  • Se il passaggio precedente non funziona, puoi provare il file binario precompilato da qui https://github.com/KathanP19/Gxss/releases

Utilizzo

root@kitploit:~
                  
 _____ __ __ _____ _____ 
|   __|  |  |   __|   __|
|  |  |-   -|__   |__   |
|_____|__|__|_____|_____|
                         
        4.0 - @KathanP19

Utilizzo di Gxss:
  -c int
        Imposta la concorrenza (default 50)
  -d string
        Dati della richiesta per il test di riflessione basato su POST
  -h value
        Imposta un'intestazione personalizzata.
  -o string
        Salva il risultato in un file di output
  -p string
        Payload da inviare per verificare la riflessione (default "Gxss")
  -u string
        Imposta un User-Agent personalizzato. Il default è Mozilla (default "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/86.0.4240.111 Safari/537.36")
  -v    Modalità verbosa
  -x string
        URL del proxy. Esempio: http://127.0.0.1:8080
  • Verifica di un singolo URL

    echo "https://target.com/some.php?first=hello&last=world" | Gxss -c 100

  • Verifica di una lista di URL

    cat urls.txt | Gxss -c 100 -p XssReflected

  • Salva gli URL che hanno parametri riflessi in un file per ulteriori analisi

    cat urls.txt | Gxss -c 100 -o Result.txt

  • Per la modalità verbosa -v

    cat urls.txt | Gxss -c 100 -o Result.txt -v

  • Invia un'intestazione personalizzata -h

    cat urls.txt | Gxss -c 100 -p Xss -h "Cookie: Value"

  • Invia un User-Agent personalizzato -u

    cat urls.txt | Gxss -c 100 -p Xss -h "Cookie: Value" -u "Google Bot"

Come Funziona

  1. Prende gli URL da STDIN
  2. Verifica il valore riflesso nei parametri uno per uno. (Ci sono alcuni strumenti come qsreplace che sostituiscono tutti i valori dei parametri, ma gxss controlla il payload uno per uno, il che lo rende diverso da tutti quegli strumenti.)
root@kitploit:~
For Example- 
Url is https://example.com/?p=first&q=second

First it will check if p param reflects
https://example.com/?p=Gxss&q=second

Then it will check if q param reflects
https://example.com/?p=first&q=Gxss
  1. Se viene trovata una riflessione per un parametro, indica quale parametro è stato riflesso nella risposta.

asciicast

Caso d'uso o Come aggiungere al tuo flusso di lavoro

echo "testphp.vulnweb.com" | waybackurls | httpx -silent | Gxss -c 100 -p Xss | sort -u | dalfox pipe

  • Dalfox è uno scanner XSS di @hahwul

DA FARE

  • Opzione timeout.
  • Aggiunto supporto per metodo POST.
  • Aggiunto supporto proxy.
  • Aggiunta opzione per l'utente per aggiungere le proprie intestazioni
  • Aggiunta opzione per User-Agent

Ringraziamenti

  • Zoid per avermi aiutato con il codice.
  • Parth Parmar per aver aggiunto il supporto per intestazioni personalizzate e User-Agent.
  • Luska per aver aggiunto il supporto proxy e il supporto per dati POST personalizzati

Per Supportarmi

  • Puoi offrirmi un caffè

    Offrimi un caffè

Scarica lo strumento