Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
XSSTRON — Electron JS 브라우저로 XSS 취약점을 자동으로 탐색 | Kitploit
도구/GitHubGitHub/renwax23/xsstron
Vulnerability ScannersWeb Vulnerability ScannersWeb SecurityPenetration Testing
GitHubrenwax23/xsstron

XSSTRON

Electron JS 브라우저로 XSS 취약점을 자동으로 탐색

저장소 보기
7461205년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유



XSSTRON, Electron JS 브라우저로 XSS 취약점 찾기


웹을 탐색하는 동안 자동으로 XSS 취약점을 찾는 강력한 Chromium 브라우저, POST 요청도 지원하며 다양한 시나리오를 감지합니다

설치

root@kitploit:~
Node.js와 npm을 설치하세요 (https://www.npmjs.com/get-npm) 또는 (sudo apt install npm)
이 저장소 파일을 다운로드하거나 (git clone https://github.com/RenwaX23/XSSTRON)
cd XSSTRON
npm install
npm start

Debian/Ubuntu를 사용하는 일부 사용자는 Electron 자체의 문제로 도구를 실행하지 못할 수 있습니다. Windows/OSX 및 Windows에 설치된 Linux에서 앱을 계속 사용할 수 있습니다. 알려진 문제 확인

사용법

일반 웹 브라우저처럼 웹을 탐색하면 자동으로 배경에서 XSS 취약점을 찾아 새 창에 POC와 함께 표시합니다

GET 요청 POC

POST 요청 POC

알려진 문제

일부 Linux 배포판 사용자가 문제를 겪을 수 있으며, 다음을 시도해보세요

Kali/Debian 사용자: 이 방법으로 설치 문제 해결:

root@kitploit:~
sudo apt install npm
sudo npm install -g electron --unsafe-perm=true --allow-root
cd XSSTRON
sudo npm install
electron . --no-sandbox
  • (package.json)에서 다음으로 변경하세요:
root@kitploit:~
  "devDependencies": {
    "electron": "^10"
  },
  • npm과 nodejs를 최신 버전으로 업데이트하세요
  • node_modules와 package-lock.json을 삭제하고 다시 설치하세요
  • package.json에서 electron devDependencies를 (electron11-bin)으로 변경하세요
  • (npm install electron)으로 electron을 설치하고 (electron .)으로 앱을 실행하세요 각 단계마다 node_modules와 package-lock.json을 삭제하고 (npm install)로 다시 설치하는 것을 잊지 마세요

Failed to serialize arguments는 알려진 문제이며 곧 수정될 예정입니다 :)

감사의 말

  • electron-browser
  • Firing Range
  • Brute Logic
  • Sapra
도구 다운로드