Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
xsshunter-express — Una versione facile da configurare di XSS Hunter. Si installa in cinque minuti e non richiede manutenzione! | Kitploit
Strumenti/GitHubGitHub/mandatoryprogrammer/xsshunter-express
RicognizioneAnalisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza WebPenetration Testing
GitHubmandatoryprogrammer/xsshunter-express

xsshunter-express

Una versione facile da configurare di XSS Hunter. Si installa in cinque minuti e non richiede manutenzione!

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
2.4k427142 anni faRevisionato da Kitploit
Condividi

XSS Hunter Express

Configurazione in 5 minuti e nessuna manutenzione richiesta

Il modo più rapido per configurare XSS Hunter per testare e trovare vulnerabilità di cross-site scripting cieco.

Configurazione (Cinque minuti, cerca di non saltare troppo)

Requisiti

  • docker e docker-compose installati
  • Host con almeno 2 GB di RAM
  • Un hostname (es. host.example.com) che puoi mappare all'IP del tuo server (avere controllo DNS su di esso)
  • [Per le Notifiche Email] Per ricevere notifiche email quando un payload XSS viene attivato, avrai bisogno di un account email con credenziali SMTP valide. Puoi utilizzare molti account email normali come Gmail per questo scopo. Non è necessario se non vuoi notifiche email.

Configurazione della Tua Istanza

Per configurare XSS Hunter Express, modifica il file docker-compose.yaml con le tue impostazioni appropriate/password/ecc.

I seguenti sono alcuni campi YAML (in docker-compose.yaml) che dovrai modificare prima di avviare il servizio:

  • HOSTNAME: Imposta questo campo con l'hostname che vuoi usare per i tuoi payload e per accedere al pannello di amministrazione web. Spesso è il più corto possibile (es. xss.ht) così il payload può essere inserito in vari campi per i test. Questo hostname dovrebbe essere mappato all'indirizzo IP della tua istanza (tramite un record DNS A).
  • SSL_CONTACT_EMAIL: Per configurare e rinnovare automaticamente i certificati TLS/SSL tramite Let's Encrypt dovrai fornire un indirizzo email.

I seguenti sono necessari se vuoi le notifiche email:

  • SMTP_EMAIL_NOTIFICATIONS_ENABLED: Lascia abilitato per ricevere notifiche email (devi configurarlo anche tramite le impostazioni sottostanti).
  • SMTP_HOST: L'host del tuo server SMTP dove è ospitato il tuo account email (es. smtp.gmail.com).
  • SMTP_PORT: La porta del tuo server SMTP (es. 465).
  • SMTP_USE_TLS: Utilizza TLS se il tuo server SMTP lo supporta.
  • SMTP_USERNAME: Il nome utente dell'account email sul tuo server SMTP (es. exampleuser).
  • SMTP_PASSWORD: La password dell'account email sul tuo server SMTP (es. Password1!).
  • SMTP_FROM_EMAIL: L'indirizzo email del tuo account sul server SMTP (es. [email protected]).
  • : A quale email verranno inviate le notifiche. Può essere la stessa di cui sopra ma potrebbe essere diversa.

Infine, quanto segue vale la pena considerare per chi è attento alla sicurezza:

  • CONTROL_PANEL_ENABLED: Se vuoi ridurre al minimo la superficie di attacco della tua istanza puoi disabilitare il pannello di controllo web. In questo modo riceverai solo email per l'attivazione dei payload (i risultati verranno comunque salvati su disco e nel database).

Build & Avvio di XSS Hunter Express

Una volta configurato, esegui semplicemente i seguenti comandi per avviare il servizio:

root@kitploit:~
# Entra nella directory del repository
cd xsshunter-express/
# Avvia postgres in background
docker-compose up -d postgresdb
# Avvia il servizio
docker-compose up xsshunterexpress

Supponendo che tutto sia andato bene, vedrai una password di amministrazione stampata sullo schermo. Usala per accedere al pannello web ora ospitato su https://your-hostname.com/admin/.

NOTA: La primissima richiesta HTTP alla tua istanza sarà lenta perché il servizio genererà automaticamente un certificato TLS/SSL. Dovrebbe richiedere solo ~15 secondi.

Funzionalità

  • Gestione delle attivazioni dei payload XSS: Gestisci tutti i tuoi payload XSS nel pannello di controllo del tuo account XSS Hunter.
  • Powerful sonde XSS: Le seguenti informazioni vengono raccolte ogni volta che una sonda si attiva su una pagina vulnerabile:
    • L'URI della pagina vulnerabile
    • Origine dell'esecuzione
    • L'indirizzo IP della vittima
    • Il referer della pagina
    • Lo user agent della vittima
    • Tutti i cookie non HTTP-Only
    • Il DOM HTML completo della pagina
    • Screenshot completo della pagina interessata
    • Richiesta HTTP responsabile (se viene utilizzato uno strumento di iniezione compatibile con XSS Hunter)
    • Ora riportata dal browser
    • Se il payload è stato attivato in un iframe
  • Completamente Dockerizzato: Modifica la configurazione con le tue impostazioni personalizzate e avvia con un singolo comando!
  • Configurazione e rinnovo TLS/SSL automatici: Crea semplicemente i record DNS appropriati e XSS Hunter Express utilizzerà automaticamente LetsEncrypt per configurare e rinnovare i certificati TLS/SSL appropriati.
  • Immagini di attivazione payload compresse con gzip: Tutte le immagini vengono salvate con compressione gzip per utilizzare meno spazio su disco sulla tua istanza.
  • Riduci al minimo la superficie di attacco: Disabilita opzionalmente l'interfaccia web per ridurre al minimo la superficie di attacco della tua istanza.
  • Screenshot a pagina intera: Le sonde XSS Hunter utilizzano l'API canvas HTML5 per generare uno screenshot completo della pagina vulnerabile su cui un payload XSS si è attivato. Con questa funzionalità puoi dare un'occhiata ai pannelli amministrativi interni, ai sistemi di supporto, ai sistemi di logging e ad altre applicazioni web interne. Ciò consente report più potenti che mostrano l'impatto completo della vulnerabilità al tuo cliente o al programma bug bounty.
  • Report email per l'attivazione dei payload XSS: Le attivazioni dei payload XSS inviano anche report email dettagliati che possono essere facilmente inoltrati ai contatti di sicurezza appropriati per una facile segnalazione di bug critici.
  • Generazione automatica dei payload: XSS Hunter genera automaticamente payload XSS da utilizzare nei tuoi test di sicurezza delle applicazioni web.

Screenshot

Crediti

  • Il front-end è costruito in Vue e utilizza il framework vue-black-dashboard. Concesso in licenza MIT (vedi https://github.com/creativetimofficial/vue-black-dashboard#licensing).

Vulnerabilità di sicurezza

Hai trovato una vulnerabilità di sicurezza in questo servizio? Ottimo lavoro! Per favore inviami un'email a mandatory(at)gmail.com e cercherò di risolverla il prima possibile.

Scarica lo strumento
SMTP_RECEIVER_EMAIL
  • Iniezioni correlate: Forse la funzionalità più potente di XSS Hunter è la capacità di correlare i tentativi di iniezione con le attivazioni dei payload XSS. Utilizzando uno strumento di test compatibile con XSS Hunter puoi sapere immediatamente cosa ha causato l'attivazione di un payload specifico (anche settimane dopo il tentativo di iniezione!).
  • Acquisizione di pagine: Quando il tuo payload XSS si attiva, puoi specificare un elenco di percorsi relativi che il payload deve recuperare e salvare automaticamente. Questo è utile per trovare altre vulnerabilità come politiche crossdomain.xml errate su sistemi interni a cui normalmente non si potrebbe accedere.
  • Caricamento di payload secondari: Hai un payload secondario che vuoi caricare dopo che XSS Hunter ha fatto il suo lavoro? XSS Hunter ti offre l'opzione di specificare un payload JavaScript secondario da eseguire dopo aver completato la raccolta.
  • Compatibile con dispositivi mobili: Controlla i tuoi payload al bar senza il tuo laptop, l'interfaccia web è completamente ottimizzata per i dispositivi mobili.