Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
vulnknox — KNOXSS APIのGoベースのラッパーで、XSS脆弱性テストを自動化します。 | Kitploit
ツール/GitHubGitHub/iqzer0/vulnknox
脆弱性スキャナーウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubiqzer0/vulnknox

vulnknox

KNOXSS APIのGoベースのラッパーで、XSS脆弱性テストを自動化します。

リポジトリを見る
7161年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

VulnKnoX

VulnKnoX

VulnKnox は Go で書かれた強力なコマンドラインツールで、KNOXSS API と連携します。KNOXSS エンジンの高度な機能を使用して、URL のクロスサイトスクリプティング (XSS) 脆弱性のテストを自動化します。

特徴

  • ファイルリストのパイプ入力と URL のエコーによるテストをサポート
  • 設定可能なリトライとタイムアウト
  • GET、POST、および BOTH の HTTP メソッドをサポート
  • Advanced Filter Bypass (AFB) 機能
  • 高速な XSS ポリグロットテストのための Flash Mode
  • 概念実証を確認する CheckPoC 機能
  • 設定可能な並列処理による同時実行
  • 認証済みリクエストのためのカスタムヘッダーサポート
  • プロキシサポート
  • Discord ウェブフック統合による通知
  • 色分けされた結果を含む詳細な出力

インストール

root@kitploit:~
go install github.com/iqzer0/vulnknox@latest

設定

ツールを使用する前に、設定を行う必要があります:

API キー

knoxss.me から KNOXSS API キーを取得してください。

初回実行時に、デフォルトの設定ファイルが以下の場所に作成されます:

Linux/macOS: ~/.config/vulnknox/config.json
Windows: %APPDATA%\VulnKnox\config.json config.json ファイルを編集し、 を実際の API キーに置き換えてください。


YOUR_API_KEY_HERE

Discord Webhook (オプション)

Discord で通知を受け取りたい場合は、Webhook URL を config.json ファイルに追加するか、-dw フラグを使用してください。

使用方法

root@kitploit:~
Usage of vulnknox:

  -u          Input URL to send to KNOXSS API
  -i          Input file containing URLs to send to KNOXSS API
  -X GET      HTTP method to use: GET, POST, or BOTH
  -pd         POST data in format 'param1=value&param2=value'
  -headers    Custom headers in format 'Header1:value1,Header2:value2'
  -afb        Use Advanced Filter Bypass
  -checkpoc   Enable CheckPoC feature
  -flash      Enable Flash Mode
  -o          The file to save the results to
  -ow         Overwrite output file if it exists
  -oa         Output all results to file, not just successful ones
  -s          Only show successful XSS payloads in output
  -p 3        Number of parallel processes (1-5)
  -t 600      Timeout for API requests in seconds
  -dw         Discord Webhook URL (overrides config file)
  -r 3        Number of retries for failed requests
  -ri 30      Interval between retries in seconds
  -sb 0       Skip domains after this many 403 responses
  -proxy      Proxy URL (e.g., http://127.0.0.1:8080)
  -v          Verbose output
  -version    Show version number
  -no-banner  Suppress the banner
  -api-key    KNOXSS API Key (overrides config file)

基本的な使用例

GET メソッドを使用して単一の URL をテスト:

root@kitploit:~
vulnknox -u "https://example.com/page?param=value"

POST データを使用して URL をテスト:

root@kitploit:~
vulnknox -u "https://example.com/submit" -X POST -pd "param1=value1&param2=value2"

Advanced Filter Bypass と Flash Mode を有効化:

root@kitploit:~
vulnknox -u "https://example.com/page?param=value" -afb -flash

カスタムヘッダーを使用 (例: 認証用):

root@kitploit:~
vulnknox -u "https://example.com/secure" -headers "Cookie:sessionid=abc123"

5 つの並列プロセスでファイルから URL を処理:

root@kitploit:~
vulnknox -i urls.txt -p 5

XSS 発見時に Discord に通知を送信:

root@kitploit:~
vulnknox -u "https://example.com/page?param=value" -dw "https://discord.com/api/webhooks/your/webhook/url"

高度な使用法

CheckPoC を有効にして GET と POST の両方のメソッドをテスト:

root@kitploit:~
vulnknox -u "https://example.com/page" -X BOTH -checkpoc

プロキシを使用し、リトライ回数を増やす:

root@kitploit:~
vulnknox -u "https://example.com/page?param=value" -proxy "http://127.0.0.1:8080" -r 5

バナーを非表示にして成功した XSS ペイロードのみ表示:

root@kitploit:~
vulnknox -u "https://example.com/page?param=value" -no-banner -s

出力の説明

root@kitploit:~
[ XSS! ]: XSS ペイロードが見つかったことを示します。
[ SAFE ]: ターゲットに XSS 脆弱性が見つかりませんでした。
[ ERR! ]: https://raw.githubusercontent.com/iqzer0/vulnknox/main/%E3%83%AA%E3%82%AF%E3%82%A8%E3%82%B9%E3%83%88%E4%B8%AD%E3%81%AB%E3%82%A8%E3%83%A9%E3%83%BC%E3%81%8C%E7%99%BA%E7%94%9F%E3%81%97%E3%81%BE%E3%81%97%E3%81%9F%E3%80%82
[ SKIP ]: 複数の失敗 (例: -sb オプションで指定された 403 Forbidden 応答の受信超過) により、ドメインまたは URL がスキップされました。
[BALANCE]: KNOXSS における現在の API 使用量を示し、総割り当てに対する使用済み API コール数を表示します。

ツールは実行終了時に、リクエスト数、XSS 発見数、セーフ応答数、エラー数、スキップされたドメインの概要を表示します。

コントリビューティング

コントリビュートは歓迎します!改善の提案や問題が発生した場合は、Issue を開くかプルリクエストを送信してください。

ライセンス

このプロジェクトは MIT ライセンスの下で提供されています。

クレジット

@KN0X55
@BruteLogic
@xnl_h4ck3r

ツールをダウンロード