Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
XSSTRON — Browser Electron JS per trovare automaticamente vulnerabilità XSS | Kitploit
Strumenti/GitHubGitHub/renwax23/xsstron
Scanner di VulnerabilitàScanner di Vulnerabilità WebSicurezza WebPenetration Testing
GitHubrenwax23/xsstron

XSSTRON

Browser Electron JS per trovare automaticamente vulnerabilità XSS

Vedi Repository
7461205 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi



XSSTRON, Browser Electron JS per trovare vulnerabilità XSS


Potente browser Chromium per trovare automaticamente vulnerabilità XSS durante la navigazione web, in grado di rilevare molti scenari, inclusi i supporto per richieste POST

Installazione

root@kitploit:~
Installare Node.js e npm (https://www.npmjs.com/get-npm) o (sudo apt install npm)
Scaricare i file di questo repository o (git clone https://github.com/RenwaX23/XSSTRON)
cd XSSTRON
npm install
npm start

Alcuni utenti che usano Debian/Ubuntu potrebbero non riuscire a eseguire lo strumento, penso sia un problema con Electron stesso; puoi continuare a usare l'app su Windows/OSX e Linux installato su Windows. Controlla i Problemi noti

Utilizzo

Naviga semplicemente il web come un normale browser, che cercherà automaticamente le vulnerabilità XSS in background e le mostrerà in una nuova finestra con il POC

POC per richiesta GET

POC per richiesta POST

Problemi noti

Alcuni utenti su determinate distribuzioni Linux incontrano problemi; prova questi:

Utenti Kali/Debian, questo risolve l'installazione:

root@kitploit:~
sudo apt install npm
sudo npm install -g electron --unsafe-perm=true --allow-root
cd XSSTRON
sudo npm install
electron . --no-sandbox
  • In (package.json) modificalo in:
root@kitploit:~
  "devDependencies": {
    "electron": "^10"
  },
  • Prova ad aggiornare npm e nodejs all'ultima versione
  • Elimina node_modules e package-lock.json e reinstallali
  • In package.json modifica la devDependency electron in (electron11-bin)
  • Installa electron con (npm install electron) ed esegui l'app con electron usando (electron .) Ricorda di eliminare node_modules e package-lock.json e reinstallare di nuovo con (npm install) dopo ogni passaggio

Failed to serialize arguments è un problema noto e potrebbe essere risolto presto :)

Ringraziamenti

  • electron-browser
  • Firing Range
  • Brute Logic
  • Sapra
Scarica lo strumento