Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
XSS-Scanner — Scanner XSS che rileva vulnerabilità di Cross-Site Scripting nei siti web iniettando script dannosi. | Kitploit
Strumenti/GitHubGitHub/mariagarber/xss-scanner
Scanner di VulnerabilitàScanner di Vulnerabilità WebSfruttamento di Applicazioni WebSicurezza Web
GitHubmariagarber/xss-scanner

XSS-Scanner

Scanner XSS che rileva vulnerabilità di Cross-Site Scripting nei siti web iniettando script dannosi.

Vedi Repository
128356 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Scanner XSS

Cross-Site Scripting (XSS) è una delle vulnerabilità delle applicazioni web più conosciute. Ha persino un capitolo dedicato nel progetto OWASP Top 10 ed è una vulnerabilità molto ricercata nei programmi di bug bounty.

Lo scanner riceve un collegamento dall'utente e analizza il sito web per rilevare vulnerabilità XSS iniettando script dannosi nel campo di input. L'iniezione avviene in un browser headless chiamato Chromium e controllata dall'automazione Puppeteer.

Funziona in due passaggi:

  1. Trova il target: In questo primo passaggio, lo strumento cerca di identificare tutti i punti della pagina, inclusi parametri iniettabili nei moduli, URL, intestazioni, ecc.
  2. Test per XSS: Per ogni punto scoperto nel passaggio precedente, lo scanner cercherà di rilevare se i parametri sono vulnerabili a Cross-Site Scripting. Lo strumento inietta un pezzo di codice JavaScript, inclusi alcuni caratteri HTML speciali (>, <, ", ') e cercherà di vedere se vengono restituiti nella pagina di risposta senza sanitizzazione. Se lo strumento rileva almeno una vulnerabilità, restituirà che il sito web ha una vulnerabilità XSS.

Tecnologie

  • Puppeteer
  • Javascript
  • NodeJS
  • Express

Come installare

Clona il repository:

root@kitploit:~
git clone https://github.com/MariaGarber/XSS-Scanner.git

Entra nella cartella clonata:

root@kitploit:~
cd XSS-Scanner

Installa le dipendenze:

root@kitploit:~
npm install

Esegui l'applicazione:

root@kitploit:~
npm start

Apri il browser all'indirizzo http://localhost:4000/

Scarica lo strumento