Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Gxss — リフレクションパラメータを含む多数のURLをチェックするツール。 | Kitploit
ツール/GitHubGitHub/kathanp19/gxss
偵察脆弱性分析情報収集ウェブセキュリティペネトレーションテストArchived
GitHubkathanp19/gxss

Gxss

リフレクションパラメータを含む多数のURLをチェックするツール。

リポジトリを見る
603862年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Project is now Deprecated as Dalfox has discovery option which can be used to identify reflecting params dalfox file urls.txt --skip-xss-scanning -o reflecting.txt

Gxss v4.0

URL内のリフレクションパラメータをチェックする軽量ツール。@tomnomnomのkxssに触発されました。

インストール

go install github.com/KathanP19/Gxss@latest

  • 上記の手順が機能しない場合は、こちらからプリビルドされたバイナリファイルを試すこともできます https://github.com/KathanP19/Gxss/releases

使い方

root@kitploit:~
                  
 _____ __ __ _____ _____ 
|   __|  |  |   __|   __|
|  |  |-   -|__   |__   |
|_____|__|__|_____|_____|
                         
        4.0 - @KathanP19

Usage of Gxss:
  -c int
        Set the Concurrency (default 50)
  -d string
        Request data for POST based reflection testing
  -h value
        Set Custom Header.
  -o string
        Save Result to OutputFile
  -p string
        Payload you want to Send to Check Reflection (default "Gxss")
  -u string
        Set Custom User agent. Default is Mozilla (default "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/86.0.4240.111 Safari/537.36")
  -v    Verbose mode
  -x string
        Proxy URL. Example: http://127.0.0.1:8080
  • 単一URLのチェック

    echo "https://target.com/some.php?first=hello&last=world" | Gxss -c 100

  • URLリストのチェック

    cat urls.txt | Gxss -c 100 -p XssReflected

  • リフレクションパラメータを持つURLをファイルに保存してさらなる分析に使用

    cat urls.txt | Gxss -c 100 -o Result.txt

  • 詳細モード -v

    cat urls.txt | Gxss -c 100 -o Result.txt -v

  • カスタムヘッダーの送信 -h

    cat urls.txt | Gxss -c 100 -p Xss -h "Cookie: Value"

  • カスタムUser-Agentの送信 -u

    cat urls.txt | Gxss -c 100 -p Xss -h "Cookie: Value" -u "Google Bot"

仕組み

  1. STDINからURLを受け取る
  2. パラメータごとにリフレクションされた値をチェックします。(qsreplaceのようにすべてのパラメータ値を置き換えるツールもありますが、gxssはペイロードを一つずつチェックするため、それらのツールとは異なります。)
root@kitploit:~
For Example- 
Url is https://example.com/?p=first&q=second

First it will check if p param reflects
https://example.com/?p=Gxss&q=second

Then it will check if q param reflects
https://example.com/?p=first&q=Gxss
  1. いずれかのパラメータでリフレクションが見つかった場合、どのパラメータがレスポンスに反映されたかを表示します。

asciicast

ユースケースまたはワークフローへの追加方法

echo "testphp.vulnweb.com" | waybackurls | httpx -silent | Gxss -c 100 -p Xss | sort -u | dalfox pipe

  • Dalfoxは@hahwulによるXSSスキャナーです。

今後の予定

  • タイムアウトオプション。
  • POSTメソッドのサポートを追加。
  • プロキシサポートを追加。
  • ユーザーが独自のヘッダーを追加するオプションを追加。
  • User-Agentのオプションを追加。

謝辞

  • コードの手助けをしてくれたZoidさん。
  • カスタムヘッダーとUser-Agentサポートを追加してくれたParth Parmarさん。
  • プロキシサポートとカスタムPOSTデータサポートを追加してくれたLuskaさん。

サポートする方法

  • コーヒーをご馳走になる

    コーヒーをご馳走になる

ツールをダウンロード