
dalfox v3.2.1
Scanner XSS rápido com análise de parâmetros, fingerprinting de WAF e verificação DOM/AST. Suporta detecção de XSS refletido, armazenado e baseado em DOM via CLI, pipeline ou API REST.
À procura da versão Go (v2.x)? Dalfox v3 é uma reescrita completa em Rust. O código Go é mantido no branch
v2e continua a receber backports de segurança. Consulte SECURITY.md para a política de suporte.
Dalfox é uma ferramenta poderosa de código aberto que foca em automação, sendo ideal para escanear rapidamente falhas de XSS e analisar parâmetros. Seu mecanismo de teste avançado e recursos de nicho são projetados para simplificar o processo de detecção e verificação de vulnerabilidades.
Principais recursos
- Subcomandos:
scan(URL / arquivo / pipe / HTTP bruto, detecção automática),server,payload,mcp - Descoberta: Análise de parâmetros, análise estática, teste BAV, mineração de parâmetros
- Varredura de XSS: Refletido, Armazenado (SXSS), baseado em DOM, com otimização e verificação DOM/AST
- WAF: Impressão digital (fingerprinting) com pontuação de confiança, rastreamento de bypass e
--waf-min-confidenceajustável - Opções de HTTP: Cabeçalhos personalizados, cookies, métodos, proxy e mais
- Saída: formatos JSON/JSONL/Plain/Markdown/SARIF/TOML, modo silencioso, relatórios detalhados
- Extensibilidade: API REST, servidor MCP stdio, payloads personalizados, wordlists remotas
E as diversas opções necessárias para os testes :D
Instalação
Homebrew (macOS/Linux)
brew install dalfox
# https://formulae.brew.sh/formula/dalfox
Snapcraft (Ubuntu)
sudo snap install dalfox
Arch Linux (AUR)
yay -S dalfox
# ou
paru -S dalfox
Consulte o guia de instalação para instruções de compilação manual.
Nixpkgs (NixOS)
Um pacote está disponível para usuários de Nix ou NixOS. Tenha em mente que as versões mais recentes podem estar disponíveis apenas no canal unstable.
nix-shell -p dalfox
Nix Flakes
Para usuários de Nix com flakes habilitados:
# Executar diretamente
nix run github:hahwul/dalfox -- scan https://example.com
# Instalar
nix profile install github:hahwul/dalfox
# Ambiente de desenvolvimento
nix develop github:hahwul/dalfox
Consulte o guia de instalação para mais detalhes.
Binários pré-compilados (incluindo variantes musl estáticas para Linux) estão disponíveis na página de GitHub Releases.
Uso
dalfox [mode] [target] [flags]
- URL única:
dalfox scan http://example.com -b https://callback - Modo arquivo:
dalfox scan urls.txt --custom-payload mypayloads.txt - Pipeline:
cat urls.txt | dalfox scan --headers "AuthToken: xxx"
Consulte os documentos referência de CLI e Início rápido para mais exemplos.
Contribuindo
Se você quiser contribuir para este projeto, consulte CONTRIBUTING.md e envie um Pull-Request com seus conteúdos legais.
Sobre o Nome
O nome vem de 'Dal' (달) 🌙, a palavra coreana para 'lua', combinada com 'Fox' 🦊.
