
KNOXSS API를 위한 Go 기반 래퍼로, XSS 취약점 테스트를 자동화합니다.

VulnKnox는 Go로 작성된 강력한 명령줄 도구로, KNOXSS API와 연동됩니다. KNOXSS 엔진의 고급 기능을 사용하여 URL에 대한 크로스 사이트 스크립팅(XSS) 취약점 테스트 과정을 자동화합니다.
go install github.com/iqzer0/vulnknox@latest
도구를 사용하기 전에 구성을 설정해야 합니다:
API 키
knoxss.me에서 KNOXSS API 키를 얻으세요.
첫 실행 시 기본 구성 파일이 다음 위치에 생성됩니다:
Linux/macOS: ~/.config/vulnknox/config.json
Windows: %APPDATA%\VulnKnox\config.json
config.json 파일을 편집하고 를 실제 API 키로 바꾸세요.
YOUR_API_KEY_HEREDiscord 웹훅 (선택 사항)
Discord에서 알림을 받으려면 config.json 파일에 웹훅 URL을 추가하거나 -dw 플래그를 사용하세요.
Usage of vulnknox:
-u Input URL to send to KNOXSS API
-i Input file containing URLs to send to KNOXSS API
-X GET HTTP method to use: GET, POST, or BOTH
-pd POST data in format 'param1=value¶m2=value'
-headers Custom headers in format 'Header1:value1,Header2:value2'
-afb Use Advanced Filter Bypass
-checkpoc Enable CheckPoC feature
-flash Enable Flash Mode
-o The file to save the results to
-ow Overwrite output file if it exists
-oa Output all results to file, not just successful ones
-s Only show successful XSS payloads in output
-p 3 Number of parallel processes (1-5)
-t 600 Timeout for API requests in seconds
-dw Discord Webhook URL (overrides config file)
-r 3 Number of retries for failed requests
-ri 30 Interval between retries in seconds
-sb 0 Skip domains after this many 403 responses
-proxy Proxy URL (e.g., http://127.0.0.1:8080)
-v Verbose output
-version Show version number
-no-banner Suppress the banner
-api-key KNOXSS API Key (overrides config file)
GET 메서드를 사용하여 단일 URL 테스트:
vulnknox -u "https://example.com/page?param=value"
POST 데이터로 URL 테스트:
vulnknox -u "https://example.com/submit" -X POST -pd "param1=value1¶m2=value2"
고급 필터 우회 및 플래시 모드 활성화:
vulnknox -u "https://example.com/page?param=value" -afb -flash
사용자 정의 헤더 사용 (예: 인증용):
vulnknox -u "https://example.com/secure" -headers "Cookie:sessionid=abc123"
파일에서 URL을 5개의 동시 프로세스로 처리:
vulnknox -i urls.txt -p 5
성공적인 XSS 발견 시 Discord로 알림 전송:
vulnknox -u "https://example.com/page?param=value" -dw "https://discord.com/api/webhooks/your/webhook/url"
CheckPoC를 활성화하여 GET 및 POST 메서드 모두 테스트:
vulnknox -u "https://example.com/page" -X BOTH -checkpoc
프록시를 사용하고 재시도 횟수 증가:
vulnknox -u "https://example.com/page?param=value" -proxy "http://127.0.0.1:8080" -r 5
배너를 숨기고 성공적인 XSS 페이로드만 표시:
vulnknox -u "https://example.com/page?param=value" -no-banner -s
[ XSS! ]: 성공적인 XSS 페이로드가 발견되었음을 나타냅니다.
[ SAFE ]: 대상에서 XSS 취약점이 발견되지 않았습니다.
[ ERR! ]: 요청 중 오류가 발생했습니다.
[ SKIP ]: 여러 번의 실패 시도 후 도메인 또는 URL이 건너뛰어졌습니다 (예: -sb 옵션으로 지정된 대로 403 Forbidden 응답을 너무 많이 받은 경우).
[BALANCE]: KNOXSS의 현재 API 사용량을 나타내며, 총 허용량 중 사용한 API 호출 수를 보여줍니다.
도구는 실행 종료 시 요청 수, 성공적인 XSS 발견, 안전한 응답, 오류 및 건너뛴 도메인을 포함한 요약을 제공합니다.
기여를 환영합니다! 개선 제안이 있거나 문제가 발생하면 이슈를 열거나 풀 리퀘스트를 제출해 주세요.
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다.