
Python 3.7で作られた強力なXSSスキャナー
インストール
必要条件:
BeautifulSoup4
pip install bs4
requests
pip install requests
Python 3.7
コマンド:
git clone https://github.com/pwn0sec/PwnXSS
chmod 755 -R PwnXSS
cd PwnXSS
python3 pwnxss.py --help
使い方
基本的な使用法:
python3 pwnxss.py -u http://testphp.vulnweb.com
高度な使用法:
python3 pwnxss.py --help
主な機能
- ウェブサイト上のすべてのリンクをクロール(クローラーエンジン)
- POSTおよびGETフォームに対応
- カスタマイズ可能な多くの設定
- 高度なエラーハンドリング
- マルチプロセッシング対応。✔️
- その他...
スクリーンショット
ロードマップ
v0.3B:
カスタムオプションを追加 ( --proxy, --user-agentなど )
v0.3B パッチ:
フォームメソッドGETのサポートを追加
v0.4B:
エラーハンドリングを改善
GETメソッドの複数パラメータに対応
v0.5 リリース (最終):
- バグ修正
- クッキー対応になりました (--cookie {})
注意
- 英語が下手ですみません
- win10のターミナルでpwnxssを実行すると、出力が乱れる可能性があります
- 現在DOMはサポートしていません