Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
XSSFuzzer — XSS Fuzzerは、ユーザー定義のベクターとファジングリストに基づいてXSSペイロードを生成するツールです。 | Kitploit
ツール/GitHubGitHub/nytrorst/xssfuzzer
ペイロード生成WAFバイパスウェブセキュリティファジング
GitHubnytrorst/xssfuzzer

XSSFuzzer

XSS Fuzzerは、ユーザー定義のベクターとファジングリストに基づいてXSSペイロードを生成するツールです。

リポジトリを見る
138217年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

XSS Fuzzer

XSS Fuzzer は、プレーンな HTML/JavaScript/CSS で書かれたシンプルなアプリケーションで、ユーザー定義のベクターに基づいて XSS ペイロードを生成します。複数のプレースホルダーを使用し、それらをファジングリストで置き換えます。

このツールでは、生成されたペイロードをプレーンテキストとして出力するか、iframe 内で実行することができます。iframe 内では、ブラウザから任意の URL に対して生成されたペイロードを使って GET または POST リクエストを送信することが可能です。

なぜ?

XSS Fuzzer は汎用的なツールであり、以下のような複数の目的に役立ちます:

  • 任意のブラウザ向けの新しい XSS ベクターの発見
  • GET および POST パラメータに対する XSS ペイロードのテスト
  • ブラウザ内の XSS Auditors のバイパス
  • ウェブアプリケーションファイアウォールのバイパス
  • HTML ホワイトリスト機能の悪用

例

ファジングを行うには、プレースホルダーを作成する必要があります。例:

  • ファジングリスト img svg を伴う [TAG] プレースホルダー
  • ファジングリスト onerror onload を伴う [EVENT] プレースホルダー
  • ファジングリスト src value を伴う [ATTR] プレースホルダー
  • ペイロードには、以下のような前述のプレースホルダーを使用します:
root@kitploit:~
<[TAG] [ATTR]=Something [EVENT]=[SAVE_PAYLOAD] />

[SAVE_PAYLOAD] プレースホルダーは、alert(unescape('[PAYLOAD]')); のような JavaScript コードに置き換えられます。このコードは、XSS ペイロードが正常に実行されたときにトリガーされます。

上記のファジングリストとペイロードに対する結果は次のようになります:

root@kitploit:~




<svg src=Something onerror=alert(unescape('%3Csvg%20src%3DSomething%20onerror%3D%5BSAVE_PAYLOAD%5D%20/%3E')); />
<svg value=Something onerror=alert(unescape('%3Csvg%20value%3DSomething%20onerror%3D%5BSAVE_PAYLOAD%5D%20/%3E')); />
<svg src=Something onload=alert(unescape('%3Csvg%20src%3DSomething%20onload%3D%5BSAVE_PAYLOAD%5D%20/%3E')); />
<svg value=Something onload=alert(unescape('%3Csvg%20value%3DSomething%20onload%3D%5BSAVE_PAYLOAD%5D%20/%3E')); />

Mozilla Firefox などのブラウザで実行すると、実行されたペイロードがアラート表示されます:

root@kitploit:~
<svg src=Something onload=[SAVE_PAYLOAD] />
<svg value=Something onload=[SAVE_PAYLOAD] />

リクエストの送信

XSS に対して脆弱なページを、ブラウザの XSS Auditor のバイパスなどのさまざまなテストに使用できます。このページは payload という GET または POST パラメータを受け取り、そのエスケープされていない値を表示するだけです。

ウェブサイト

ライブバージョンは https://xssfuzzer.com でご覧いただけます。

連絡先

このアプリケーションはベータ版のため、バグが含まれている可能性があります。バグを報告したり提案を行いたい場合は、GitHub リポジトリをご利用いただくか、contact [a] xssfuzzer.com 宛にメールをお送りください。

ツールをダウンロード