
Un potente scanner XSS realizzato in Python 3.7
Installazione
Requisiti:
BeautifulSoup4
pip install bs4
requests
pip install requests
Python 3.7
Comandi:
git clone https://github.com/pwn0sec/PwnXSS
chmod 755 -R PwnXSS
cd PwnXSS
python3 pwnxss.py --help
Utilizzo
Utilizzo base:
python3 pwnxss.py -u http://testphp.vulnweb.com
Utilizzo avanzato:
python3 pwnxss.py --help
Caratteristiche principali
- scansione di tutti i link di un sito web (motore di crawling)
- I form POST e GET sono supportati
- molte impostazioni personalizzabili
- Gestione avanzata degli errori
- Supporto multiprocessing.✔️
- Ecc...
Schermata
Roadmap
v0.3B:
Aggiunte opzioni personalizzate ( --proxy, --user-agent ecc... )
v0.3B Patch:
Aggiunto supporto per ( metodo GET dei form )
v0.4B:
Migliorata la gestione degli errori
Ora sono supportati più parametri per il metodo GET
v0.5 Release (Final):
- Bug corretti
- Ora i cookie sono supportati. (--cookie {})
Nota
- Scusa per il mio cattivo inglese
- se esegui pwnxss sul terminale Windows 10 otterrai un output disordinato
- al momento non supporta DOM