Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
TCL-xss-Labs — Una piattaforma interattiva per l'addestramento XSS self-hosted con 33 sfide progressivamente più difficili | Kitploit
Strumenti/GitHubGitHub/the-cyber-ledger/tcl-xss-labs
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebCTFPenetration TestingApprendimento e FormazionePercorsi e CorsiLab e Pratica
GitHubthe-cyber-ledger/tcl-xss-labs

TCL-xss-Labs

Una piattaforma interattiva per l'addestramento XSS self-hosted con 33 sfide progressivamente più difficili

Vedi Repository
14 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

XSS Lab — The Cyber Ledger

💸 Se questo progetto ti aiuta, considera di supportarlo con una donazione di $10 per farlo crescere. Link: https://rzp.io/rzp/zgkC6h5B

Una piattaforma interattiva e auto-ospitata per l'addestramento su XSS con 33 sfide progressivamente più difficili — progettata per hacker, pentester e sviluppatori che vogliono padroneggiare il cross-site scripting dai fondamentali allo sfruttamento nel mondo reale.

⚡ Costruito per attaccanti
⚡ Progettato per l'apprendimento
⚡ Ingegnerizzato per la semplicità

  • Singolo server Node.js
  • Nessun database richiesto
  • Nessuna fase di build
  • Completamente Dockerizzato per il deployment con un solo comando

Sfide

33 sfide XSS progressive dalla riflessione di base allo sfruttamento avanzato nel mondo reale.


🟢 Facile

#NomeDescrizione
1Hello, Reflected XSSNessun filtro, nessuna codifica. Il tuo input viene riflesso direttamente nella pagina.
2Stored XSS GuestbookIl tuo input viene memorizzato e reso visibile a tutti i visitatori. Classico XSS persistente.

🟡 Medio


🔴 Difficile


⚫ Esperto


Per Iniziare (Locale)

root@kitploit:~
git clone https://github.com/The-Cyber-Ledger/TCL-xss-labs.git
cd TCL-xss-labs
npm install
npm start

Apri: http://localhost:3000

Eseguire con Docker (Consigliato)

Esegui tutti i 33 lab all'istante con un solo comando:

root@kitploit:~
docker pull shadowpacket/tcl-xss-labs
docker run -p 3000:3000 shadowpacket/tcl-xss-labs

Apri: http://localhost:3000

Caratteristiche

  • Dashboard con monitoraggio dei progressi su tutti i 33 livelli
  • Suggerimenti per ogni livello (codificati in base64 per evitare spoiler)
  • Analisi dettagliate sbloccate dopo aver risolto ogni sfida
  • Cheat sheet con payload, contesti e difese
  • Progressi locali salvati in solutions.json
  • Sistema di reset per ricominciare in qualsiasi momento
  • Dockerizzato per un deployment senza intoppi

Come Funziona

  • Ogni livello simula un'applicazione web vulnerabile con difese imperfette. Il tuo obiettivo: Trigger alert() O eseguire uno sfruttamento realistico (esfiltrazione dati, takeover admin, ecc.)

Percorso di Apprendimento

  • Livelli 1–10 → Fondamenti (XSS riflesso, memorizzato, DOM)
  • Livelli 11–20 → Filtri, CSP, bypass di codifica
  • Livelli 21–30 → Tecniche di sfruttamento avanzate
  • Livelli 31–33 → Simulazioni di attacchi nel mondo reale

Requisiti

  • Node.js 18+ (per configurazione locale)
  • Browser moderno (Chrome consigliato)
  • Docker (opzionale ma consigliato)

Dichiarazione di non responsabilità

Questo progetto è un ambiente di addestramento intenzionalmente vulnerabile. Utilizzalo solo in ambienti locali o controllati. NON colpire sistemi senza autorizzazione. Solo per scopi educativi.

Nota Finale

La maggior parte delle persone impara XSS risolvendo lab. Questo progetto ti aiuta a capire lo sfruttamento come un vero attaccante.

Scarica lo strumento
#NomeDescrizione
3Script Tag BlockedIl server rimuove i tag <script>. Trova un altro modo per eseguire JavaScript.
4Attribute InjectionIl tuo input finisce all'interno di un attributo HTML. Esci ed esegui codice.
5JavaScript ContextIl tuo input viene inserito all'interno di una variabile stringa JavaScript. Escpa e inietta.
28Markdown InjectionUn renderer Markdown ingenuo converte il tuo post in HTML. Fallo eseguire JavaScript.
32Filename InjectionCarica un file. Il nome del file viene riflesso nell'interfaccia senza sanificazione.
#NomeDescrizione
6Event Handler BlocklistI gestori di eventi comuni sono bloccati. Trovane uno oscuro che il filtro ha perso.
7Case & Keyword FilterFiltro aggressivo a passaggio singolo. Usa parole chiave nidificate per ricostruirle dopo la rimozione.
8DOM-Based XSSLa vulnerabilità esiste interamente nel JavaScript lato client che legge dall'URL.
25Open Redirect → XSSCombina un reindirizzamento aperto con un tag meta-refresh per ottenere XSS.
27localStorage DOM XSSI dati memorizzati in localStorage vengono renderizzati al ricaricamento senza sanificazione.
#NomeDescrizione
9href Injection with FiltersL'input finisce in un anchor href con più filtri applicati.
10CSP Bypass via JSONPBypassa la Content Security Policy usando un endpoint JSONP same-origin.
11Double Encoding BypassSfrutta il comportamento di doppia decodifica tra WAF e applicazione.
12Client-Side Template InjectionIl template engine valuta {{expressions}} usando eval.
13postMessage XSSSfrutta la messaggistica cross-window insicura senza validazione dell'origine.
14SVG Upload XSSCarica file SVG ed esegui payload usando funzionalità specifiche di SVG.
15Mutation XSSBypassa la sanificazione usando il comportamento di mutazione del DOM del browser.
16Recursive Keyword FilterIl filtro itera ricorsivamente — usa contesti di esecuzione alternativi.
17The PolyglotIl payload deve eseguire in contesti HTML, attributo e JS.
18DOM ClobberingSovrascrivi variabili globali usando elementi HTML appositamente creati.
19Prototype Pollution → XSSInquina la catena dei prototipi per ottenere XSS senza iniezione HTML diretta.
20Base Tag InjectionInietta <base> per manipolare il caricamento delle risorse e bypassare CSP.
21Dangling Markup InjectionEsfiltra dati sensibili usando solo iniezione HTML (nessun JS).
22JSON Injection in Script BlockEscapa dal contesto JSON all'interno di un blocco script con nonce.
23URL Scheme BypassBypassa i filtri che bloccano javascript: usando trucchi di codifica.
24CSS Injection ExfiltrationUsa CSS per estrarre dati sensibili senza JavaScript.
26CRLF → Response SplittingInietta header per dividere la risposta HTTP e iniettare HTML.
29iframe Sandbox EscapeEscapa da configurazioni sandbox iframe insicure.
30AngularJS Sandbox EscapeSfrutta tecniche di bypass della sandbox delle espressioni AngularJS.
31Web Component Slot InjectionInietta nel Shadow DOM tramite rendering basato su slot.
33Blind XSS (Out-of-Band)Attiva l'esecuzione del payload in un pannello admin non visibile.