Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
XSpear — 🔱 パワフルなXSSスキャンとパラメータ分析ツール&gem | Kitploit
ツール/GitHubGitHub/hahwul/xspear
偵察静的分析脆弱性スキャナーウェブ脆弱性スキャナー動的分析 (サンドボックス)脆弱性分析スクリプトと自動化情報収集ウェブセキュリティファジングペネトレーションテストArchived
1.4k240317ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubhahwul/xspear

XSpear

🔱 パワフルなXSSスキャンとパラメータ分析ツール&gem

リポジトリを見る

XSpear

XSpear は ruby gems 上で動作する XSS スキャナーです。

[!IMPORTANT] XSpear リポジトリはアーカイブされました

このリポジトリはアーカイブされ、読み取り専用になりました。
XSpear は積極的にメンテナンスされなくなりました。

代わりに Dalfox をお試しください 🌙🦊

より高速で強力な、高度な機能を備えた XSS スキャナーです。

→ https://github.com/hahwul/dalfox

主要機能

  • パターンマッチングベースの XSS スキャン
  • ヘッドレスブラウザでの alert confirm prompt イベントを検出 (Selenium 使用)
  • XSS プロテクションバイパスと reflected (またはすべての) パラメータのためのリクエスト/レスポンステスト
    • 反射パラメータ
    • すべてのパラメータ (ブラインド XSS など、あらゆる用途向け)
    • フィルタリングテスト event handler HTML tag Special Char Useful code
    • あなただけのカスタムペイロードテスト!
  • ブラインド XSS のテスト (XSS Hunter、ezXSS、HBXSS など、すべての URL ベースのブラインドテスト...)
  • 動的/静的解析
    • SQL エラーパターンの検出
    • セキュリティヘッダーの解析 (CSP HSTS X-frame-options、XSS-protection など)
    • その他のヘッダーの解析 (サーバーバージョン、Content-Type など)
    • URI パスへの XSS テスト
    • パラメータのみの解析テスト (別名 no-XSS モード)
  • Raw ファイルからのスキャン (Burp Suite、ZAP リクエスト)
  • XSpear は Ruby コード上で動作 (Gem ライブラリ使用)
  • table base cli-report、filtered rule、testing raw query (URL) を表示
  • 選択したパラメータでのテスト
  • 出力形式をサポート cli json html
    • cli
    • json
    • html
  • Verbose レベルをサポート (0〜3)
    • 0: サイレントモード (結果のみ)
    • 1: スキャン状況を表示 (デフォルト)
    • 2: スキャンログを表示
    • 3: 詳細ログを表示 (リクエスト/レスポンス)
  • あらゆる攻撃ベクトルをテストするためのカスタムコールバックコードをサポート
  • 設定ファイルをサポート

インストール

自分でインストールする方法:

$ gem install XSpear

または、自分でインストールする方法 (ローカルファイル / 最新版 をダウンロード):

$ gem install XSpear-{version}.gem

この行をアプリケーションの Gemfile に追加してください:```ruby gem 'XSpear'

そして実行してください:

    $ bundle

### 依存関係のgem
`colorize` `selenium-webdriver` `terminal-table` `progress_bar`<br>
自動インストールするようにGemライブラリに設定したが、正常に動作しない場合は、次のコマンドでインストールしてください。```
$ gem install colorize
$ gem install selenium-webdriver
$ gem install terminal-table
$ gem install progress_bar

CLIでの使い方```

Usage: xspear -u [target] -[options] [value] [ e.g ] $ xspear -u 'https://www.hahwul.com/?q=123' --cookie='role=admin' -v 1 -a $ xspear -u 'http://testphp.vulnweb.com/listproducts.php?cat=123' -v 2 $ xspear -u 'http://testphp.vulnweb.com/listproducts.php?cat=123' -v 0 -o json

[ Options ] -u, --url=target_URL [required] Target Url -d, --data=POST Body [optional] POST Method Body data -a, --test-all-params [optional] test to all params(include not reflected) --no-xss [optional] no testing xss, only parameters analysis --headers=HEADERS [optional] Add HTTP Headers --cookie=COOKIE [optional] Add Cookie --custom-payload=FILENAME [optional] Load custom payload json file --raw=FILENAME [optional] Load raw file(e.g raw_sample.txt) -p, --param=PARAM [optional] Test paramters -b, --BLIND=URL [optional] Add vector of Blind XSS + with XSS Hunter, ezXSS, HBXSS, etc... + e.g : -b https://hahwul.xss.ht -t, --threads=NUMBER [optional] thread , default: 10 -o, --output=FORMAT [optional] Output format (cli , json) -c, --config=FILENAME [optional] Using config.json -v, --verbose=0~3 [optional] Show log depth + v=0 : quite mode(only result) + v=1 : show scanning status(default) + v=2 : show scanning logs + v=3 : show detail log(req/res) -h, --help Prints this help --version Show XSpear version --update Show how to update

### 結果タイプ
- (I)NFO: 情報を取得 (例: SQLエラー, フィルタリングされたルール, 反映されたパラメータなど)
- (V)UNL: 脆弱なXSS, Seleniumでalert/prompt/confirmをチェック
- (L)OW: 低レベルの問題
- (M)EDIUM: 中レベルの問題
- (H)IGH: 高レベルの問題

### 詳細モード
**[0] 静寂モード(結果のみ表示)**```
$ xspear -u "http://testphp.vulnweb.com/listproducts.php?cat=123" -v 0
you see report

[1] プログレスバーを表示 (デフォルト)``` $ xspear -u "http://testphp.vulnweb.com/listproducts.php?cat=123" -v 1 [] analysis request.. [] used test-reflected-params mode(default) [] creating a test query [for reflected 2 param + blind XSS ] [] test query generation is complete. [249 query] [*] starting XSS Scanning. [10 threads]

ツールをダウンロード