Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
vulnknox — KNOXSS API를 위한 Go 기반 래퍼로, XSS 취약점 테스트를 자동화합니다. | Kitploit
도구/GitHubGitHub/iqzer0/vulnknox
Vulnerability ScannersWeb Application ExploitationWeb SecurityPenetration Testing
GitHubiqzer0/vulnknox

vulnknox

KNOXSS API를 위한 Go 기반 래퍼로, XSS 취약점 테스트를 자동화합니다.

저장소 보기
7161년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

VulnKnoX

VulnKnoX

VulnKnox는 Go로 작성된 강력한 명령줄 도구로, KNOXSS API와 연동됩니다. KNOXSS 엔진의 고급 기능을 사용하여 URL에 대한 크로스 사이트 스크립팅(XSS) 취약점 테스트 과정을 자동화합니다.

기능

  • 파일 목록 전달 및 URL 에코 테스트를 위한 파이프 입력 지원
  • 재시도 및 시간 초과 설정 가능
  • GET, POST 및 BOTH HTTP 메서드 지원
  • 고급 필터 우회(AFB) 기능
  • 빠른 XSS 폴리글롯 테스트용 플래시 모드
  • 개념 증명 확인용 CheckPoC 기능
  • 설정 가능한 병렬 처리를 통한 동시 처리
  • 인증된 요청을 위한 사용자 정의 헤더 지원
  • 프록시 지원
  • 알림을 위한 Discord 웹훅 통합
  • 색상 코드 결과가 포함된 상세 출력

설치

root@kitploit:~
go install github.com/iqzer0/vulnknox@latest

설정

도구를 사용하기 전에 구성을 설정해야 합니다:

API 키

knoxss.me에서 KNOXSS API 키를 얻으세요.

첫 실행 시 기본 구성 파일이 다음 위치에 생성됩니다:

Linux/macOS: ~/.config/vulnknox/config.json
Windows: %APPDATA%\VulnKnox\config.json config.json 파일을 편집하고 를 실제 API 키로 바꾸세요.


YOUR_API_KEY_HERE

Discord 웹훅 (선택 사항)

Discord에서 알림을 받으려면 config.json 파일에 웹훅 URL을 추가하거나 -dw 플래그를 사용하세요.

사용법

root@kitploit:~
Usage of vulnknox:

  -u          Input URL to send to KNOXSS API
  -i          Input file containing URLs to send to KNOXSS API
  -X GET      HTTP method to use: GET, POST, or BOTH
  -pd         POST data in format 'param1=value&param2=value'
  -headers    Custom headers in format 'Header1:value1,Header2:value2'
  -afb        Use Advanced Filter Bypass
  -checkpoc   Enable CheckPoC feature
  -flash      Enable Flash Mode
  -o          The file to save the results to
  -ow         Overwrite output file if it exists
  -oa         Output all results to file, not just successful ones
  -s          Only show successful XSS payloads in output
  -p 3        Number of parallel processes (1-5)
  -t 600      Timeout for API requests in seconds
  -dw         Discord Webhook URL (overrides config file)
  -r 3        Number of retries for failed requests
  -ri 30      Interval between retries in seconds
  -sb 0       Skip domains after this many 403 responses
  -proxy      Proxy URL (e.g., http://127.0.0.1:8080)
  -v          Verbose output
  -version    Show version number
  -no-banner  Suppress the banner
  -api-key    KNOXSS API Key (overrides config file)

기본 예제

GET 메서드를 사용하여 단일 URL 테스트:

root@kitploit:~
vulnknox -u "https://example.com/page?param=value"

POST 데이터로 URL 테스트:

root@kitploit:~
vulnknox -u "https://example.com/submit" -X POST -pd "param1=value1&param2=value2"

고급 필터 우회 및 플래시 모드 활성화:

root@kitploit:~
vulnknox -u "https://example.com/page?param=value" -afb -flash

사용자 정의 헤더 사용 (예: 인증용):

root@kitploit:~
vulnknox -u "https://example.com/secure" -headers "Cookie:sessionid=abc123"

파일에서 URL을 5개의 동시 프로세스로 처리:

root@kitploit:~
vulnknox -i urls.txt -p 5

성공적인 XSS 발견 시 Discord로 알림 전송:

root@kitploit:~
vulnknox -u "https://example.com/page?param=value" -dw "https://discord.com/api/webhooks/your/webhook/url"

고급 사용법

CheckPoC를 활성화하여 GET 및 POST 메서드 모두 테스트:

root@kitploit:~
vulnknox -u "https://example.com/page" -X BOTH -checkpoc

프록시를 사용하고 재시도 횟수 증가:

root@kitploit:~
vulnknox -u "https://example.com/page?param=value" -proxy "http://127.0.0.1:8080" -r 5

배너를 숨기고 성공적인 XSS 페이로드만 표시:

root@kitploit:~
vulnknox -u "https://example.com/page?param=value" -no-banner -s

출력 설명

root@kitploit:~
[ XSS! ]: 성공적인 XSS 페이로드가 발견되었음을 나타냅니다.
[ SAFE ]: 대상에서 XSS 취약점이 발견되지 않았습니다.
[ ERR! ]: 요청 중 오류가 발생했습니다.
[ SKIP ]: 여러 번의 실패 시도 후 도메인 또는 URL이 건너뛰어졌습니다 (예: -sb 옵션으로 지정된 대로 403 Forbidden 응답을 너무 많이 받은 경우).
[BALANCE]: KNOXSS의 현재 API 사용량을 나타내며, 총 허용량 중 사용한 API 호출 수를 보여줍니다.

도구는 실행 종료 시 요청 수, 성공적인 XSS 발견, 안전한 응답, 오류 및 건너뛴 도메인을 포함한 요약을 제공합니다.

기여

기여를 환영합니다! 개선 제안이 있거나 문제가 발생하면 이슈를 열거나 풀 리퀘스트를 제출해 주세요.

라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다.

크레딧

@KN0X55
@BruteLogic
@xnl_h4ck3r

도구 다운로드