Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
XXStrike — XSStrike 기반 XSS 스캐너로 사용자 정의 기능을 갖추고 있습니다. 웹 애플리케이션의 XSS 취약점을 탐지합니다. | Kitploit
도구/GitHubGitHub/anonmoty/xxstrike
Vulnerability ScannersWeb Vulnerability ScannersDynamic Code Analysis (DAST)Web Application ExploitationWAF BypassWeb SecurityFuzzingPenetration Testing
GitHubanonmoty/xxstrike

XXStrike

XSStrike 기반 XSS 스캐너로 사용자 정의 기능을 갖추고 있습니다. 웹 애플리케이션의 XSS 취약점을 탐지합니다.

저장소 보기
31131일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

XXStrike

Image Image Image

cat << 'READMEEOF' > README.md

⚡ XXStrike v2.0

차세대 XSS(크로스 사이트 스크립팅) 스캐너 및 퍼징 스위트

개발자: Maxod anonmoty 🔰
공식 저장소: https://github.com/anonmoty/XXStrike

개요 • 주요 기능 • 모듈 • 설치 • 사용법 • 비교 • 면책 조항


📌 개요

XXStrike는 침투 테스터, 버그 바운티 헌터, 애플리케이션 보안 엔지니어, DevSecOps 전문가를 위해 설계된 고급 멀티스레드 크로스 사이트 스크립팅(XSS) 탐지 및 취약점 평가 프레임워크입니다.

기존 XSS 스캐너에 대한 현대적이고 가벼우며 고속의 대안으로 설계된 XXStrike는 지능형 파라미터 탐색, DOM 소스-투-싱크 추적, 컨텍스트 인식 페이로드 퍼징, WAF/필터 우회 휴리스틱을 하나의 응집력 있는 터미널 인터페이스로 결합합니다.

**Android(Termux)**와 표준 Linux 배포판 모두에 네이티브로 최적화되어 있습니다.


🚀 주요 기능

  • ⚡ 멀티 엔진 탐지: 단일 실행으로 반사형, DOM 기반, 잠재적 저장형 XSS 벡터를 식별합니다.
  • 🎯 컨텍스트 인식 퍼저: HTML 본문, 속성, 스크립트, 주석, 이벤트 핸들러로 분류된 45개 이상의 특수 페이로드.
  • 🛡️ WAF 및 필터 우회 엔진: 14개 이상의 방화벽(Cloudflare, AWS WAF, ModSecurity, Imperva, Sucuri)에 대한 휴리스틱 검사.
  • 🔬 지능형 HTML 및 JS 파서: DOM 싱크(innerHTML, document.write, eval(), postMessage)에 대한 심층 구문 분석.
  • 🔒 보안 헤더 및 쿠키 감사: CSP, X-XSS-Protection, HSTS, SameSite, HttpOnly, Secure 플래그를 문자 등급(A+ ~ F)으로 평가합니다.
  • 📊 자동화된 보고: HTML 및 JSON 형식의 깔끔하고 프로덕션 준비된 보고서를 생성합니다.
  • 📱 Termux 네이티브: 외부 컴파일이 필요 없으며, 최소한의 풋프린트로 100% 순수 Python입니다.

🧩 모듈 구성 (10개의 강력한 모듈)

#모듈 이름방법 및 기능
01파라미터 탐색쿼리 파라미터, 숨겨진 폼 필드, 반사된 인수를 발견합니다.
02반사형 XSS 스캐너경계 파괴 테스트를 통한 컨텍스트 주입 검증.
03DOM 기반 XSS 탐지기JavaScript 소스-투-싱크 흐름 추적 및 위험한 패턴 추출.
04XSS 헤더 감사Content-Security-Policy(CSP), X-XSS-Protection, X-Content-Type-Options를 평가합니다.
05WAF / 필터 탐지12가지 우회 변환(Unicode, Hex, 이중 인코딩, 혼합 대소문자)을 테스트합니다.
06JavaScript 싱크 분석외부 스크립트와 인라인 블록에서 안전하지 않은 API를 스캔합니다.
07쿠키 보안 감사XSS 지원 유출에 대한 세션 토큰 플래그(HttpOnly, Secure, SameSite)를 확인합니다.
08저장형 XSS 벡터 분석기영구 저장 진입점(폼, 텍스트영역, 댓글 필드)을 탐지합니다.
09고급 XSS 퍼저인코딩, 프로토콜 핸들러(javascript:, data:), 중첩 태그를 테스트하는 45개 이상의 분류된 벡터.
10HTML 및 주입 지점 분석기메타 태그, 샌드박스 iframe, 이벤트 속성, 새니타이저(DOMPurify, Bleach)를 파싱합니다.

📊 비교: XXStrike vs 레거시 도구

기능레거시 XSStrike일반 스캐너⚡ XXStrike v2.0
Termux / 모바일 Linux 지원⚠️ 불안정❌ 아니오✅ 네이티브 (100% 최적화)
통합 DOM 싱크 추적기부분적❌ 아니오✅ 완전한 소스-투-싱크
쿠키 플래그 및 CSP 보안 점수❌ 아니오부분적✅ 포괄적 (A+ ~ F)
대화형 CLI + 완전 자동 스캔❌ CLI 전용❌ CLI 전용✅ 듀얼 (메뉴 + 배치 99)
HTML / JSON 자동 보고❌ 아니오부분적✅ 내장 내보내기
활발한 개발정체됨다양함✅ 활발함 (2025 릴리스)

💻 설치

📱 Android (Termux)

root@kitploit:~
# 저장소 목록 업데이트
pkg update && pkg upgrade -y

# 의존성 설치
pkg install python git -y

# 저장소 복제
git clone https://github.com/anonmoty/XXStrike.git

# 프로젝트 디렉터리로 이동
cd XXStrike

# 필요한 Python 패키지 설치
pip install -r requirements.txt

# XXStrike 실행
python XSStrike.py
도구 다운로드