Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
XXStrike — XSStrikeベースのカスタム機能付きXSSスキャナー。WebアプリケーションのXSS脆弱性を検出します。 | Kitploit
ツール/GitHubGitHub/anonmoty/xxstrike
脆弱性スキャナーウェブ脆弱性スキャナー動的コード分析 (DAST)ウェブアプリケーション悪用WAFバイパスウェブセキュリティファジングペネトレーションテスト
GitHubanonmoty/xxstrike

XXStrike

XSStrikeベースのカスタム機能付きXSSスキャナー。WebアプリケーションのXSS脆弱性を検出します。

リポジトリを見る
31131日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

XXStrike

Image Image Image

cat << 'READMEEOF' > README.md

⚡ XXStrike v2.0

次世代XSS(クロスサイトスクリプティング)スキャナー&ファジングスイート

開発者: Maxod anonmoty 🔰
公式リポジトリ: https://github.com/anonmoty/XXStrike

概要 • 主な機能 • モジュール • インストール • 使用方法 • 比較 • 免責事項


📌 概要

XXStrike は、ペネトレーションテスター、バグバウンティハンター、アプリケーションセキュリティエンジニア、およびDevSecOpsプロフェッショナル向けに設計された、高度なマルチスレッド**クロスサイトスクリプティング(XSS)**検出および脆弱性評価フレームワークです。

従来のXSSスキャナーの代替となる、モダンで軽量、かつ高速なツールとして設計されたXXStrikeは、インテリジェントなパラメータ探索、DOMソースからシンクへの追跡、コンテキスト対応ペイロードファジング、およびWAF/フィルタバイパスヒューリスティクスを、単一の統合されたターミナルインターフェースに組み合わせています。

Android(Termux)と標準的なLinuxディストリビューションの両方にネイティブ最適化されています。


🚀 主な機能

  • ⚡ マルチエンジン検出: 単一の実行で、反射型、DOMベース、および潜在的な蓄積型XSSベクターを識別します。
  • 🎯 コンテキスト対応ファザー: HTMLボディ、属性、スクリプト、コメント、イベントハンドラに分類された45以上の専用ペイロード。
  • 🛡️ WAF&フィルタバイパスエンジン: 14以上のファイアウォール(Cloudflare、AWS WAF、ModSecurity、Imperva、Sucuri)に対するヒューリスティックチェック。
  • 🔬 インテリジェントHTML&JSパーサー: DOMシンク(innerHTML、document.write、eval()、postMessage)の詳細な構文解析。
  • 🔒 セキュリティヘッダー&Cookie監査: CSP、X-XSS-Protection、HSTS、SameSite、HttpOnly、およびSecureフラグをA+からFの評価で評価します。
  • 📊 自動レポート生成: HTMLおよびJSON形式で、クリーンで本番環境に対応したレポートを生成します。
  • 📱 Termuxネイティブ: 外部コンパイルは不要で、100%純粋なPythonによる最小限のフットプリント。

🧩 モジュール構成(10の強力なモジュール)

#モジュール名手法と機能
01パラメータ探索クエリパラメータ、隠しフォームフィールド、および反射された引数を発見します。
02反射型XSSスキャナー境界破壊テストによるコンテキスト依存のインジェクション検証。
03DOMベースXSS検出器JavaScriptのソースからシンクへのフロー追跡と危険なパターンの抽出。
04XSSヘッダー監査Content-Security-Policy(CSP)、X-XSS-Protection、およびX-Content-Type-Optionsを評価します。
05WAF / フィルタ検出12のバイパス変換(Unicode、Hex、二重エンコーディング、混合ケース)をテストします。
06JavaScriptシンク分析外部スクリプトとインラインブロックをスキャンして、安全でないAPIを検出します。
07Cookieセキュリティ監査XSSを利用した窃取に対するセッショントークンフラグ(HttpOnly、Secure、SameSite)をチェックします。
08蓄積型XSSベクターアナライザー永続ストレージのエントリポイント(フォーム、テキストエリア、コメントフィールド)を検出します。
09高度なXSSファザーエンコーディング、プロトコルハンドラ(javascript:、data:)、およびネストされたタグをテストする45以上の分類されたベクター。
10HTML&インジェクションポイントアナライザーメタタグ、サンドボックス化されたiframe、イベント属性、およびサニタイザー(DOMPurify、Bleach)を解析します。

📊 比較: XXStrike vs 従来のツール

機能従来のXSStrike汎用スキャナー⚡ XXStrike v2.0
Termux / モバイルLinuxサポート⚠️ 不安定❌ なし✅ ネイティブ(100%最適化)
統合DOMシンクトラッカー部分的❌ なし✅ 完全なソースからシンク
Cookieフラグ&CSPセキュリティスコアリング❌ なし部分的✅ 包括的(A+からF)
インタラクティブCLI + 完全自動スキャン❌ CLIのみ❌ CLIのみ✅ デュアル(メニュー + バッチ99)
HTML / JSON自動レポーター❌ なし部分的✅ 組み込みエクスポーター
活発な開発停滞様々✅ 活発(2025年リリース)

💻 インストール

📱 Android (Termux)

root@kitploit:~
# Update repository lists
pkg update && pkg upgrade -y

# Install dependencies
pkg install python git -y

# Clone repository
git clone https://github.com/anonmoty/XXStrike.git

# Navigate to project directory
cd XXStrike

# Install required Python packages
pip install -r requirements.txt

# Launch XXStrike
python XSStrike.py
ツールをダウンロード