Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
XXStrike — Scanner XSS baseado no XSStrike com funcionalidades personalizadas. Detecta vulnerabilidades XSS em aplicações web. | Kitploit
Ferramentas/GitHubGitHub/anonmoty/xxstrike
Scanners de VulnerabilidadesScanners de Vulnerabilidades WebAnálise Dinâmica de Código (DAST)Exploração de Aplicações WebBypass de WAFSegurança WebFuzzingTestes de Penetração
GitHubanonmoty/xxstrike

XXStrike

Scanner XSS baseado no XSStrike com funcionalidades personalizadas. Detecta vulnerabilidades XSS em aplicações web.

Ver Repositório
317há 1 diaAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

XXStrike

Image Image Image

cat << 'READMEEOF' > README.md

⚡ XXStrike v2.0

Scanner e Suíte de Fuzzing XSS (Cross-Site Scripting) de Nova Geração

Desenvolvido por: Maxod anonmoty 🔰
Repositório Oficial: https://github.com/anonmoty/XXStrike

Visão Geral • Principais Recursos • Módulos • Instalação • Uso • Comparação • Aviso Legal


📌 Visão Geral

XXStrike é um framework avançado e multi-threaded de detecção e avaliação de vulnerabilidades de Cross-Site Scripting (XSS), projetado para testadores de penetração, caçadores de bug bounty, engenheiros de segurança de aplicações e profissionais de DevSecOps.

Projetado como uma alternativa moderna, leve e de alta velocidade aos scanners XSS legados, o XXStrike combina descoberta inteligente de parâmetros, rastreamento de fluxo source-to-sink no DOM, fuzzing de payloads com reconhecimento de contexto e heurísticas de bypass de WAF/filtros em uma única interface de terminal coesa.

Otimizado nativamente tanto para Android (Termux) quanto para distribuições Linux padrão.


🚀 Principais Recursos

  • ⚡ Detecção Multi-Engine: Identifica vetores de XSS Refletido, Baseado em DOM e Potencialmente Armazenado em execuções únicas.
  • 🎯 Fuzzer com Reconhecimento de Contexto: Mais de 45 payloads especializados categorizados em corpo HTML, atributos, scripts, comentários e manipuladores de eventos.
  • 🛡️ Engine de Bypass de WAF e Filtros: Verificações heurísticas para mais de 14 firewalls (Cloudflare, AWS WAF, ModSecurity, Imperva, Sucuri).
  • 🔬 Parser Inteligente de HTML e JS: Análise profunda de sintaxe para sinks do DOM (innerHTML, document.write, eval(), postMessage).
  • 🔒 Auditoria de Cabeçalhos de Segurança e Cookies: Avalia CSP, X-XSS-Protection, HSTS, SameSite, HttpOnly e flags Secure com notas de A+ a F.
  • 📊 Relatórios Automatizados: Gera relatórios limpos e prontos para produção nos formatos HTML e JSON.
  • 📱 Nativo para Termux: Nenhuma compilação externa necessária, 100% Python puro com footprint mínimo.

🧩 Detalhamento dos Módulos (10 Módulos Poderosos)

#Nome do MóduloMétodo e Capacidades
01Descoberta de ParâmetrosDescobre parâmetros de consulta, campos ocultos de formulários e argumentos refletidos.
02Scanner de XSS RefletidoVerificação contextual de injeção com testes de quebra de limites.
03Detector de XSS Baseado em DOMRastreamento de fluxo source-to-sink em JavaScript e extração de padrões perigosos.
04Auditoria de Cabeçalhos XSSAvalia Content-Security-Policy (CSP), X-XSS-Protection e X-Content-Type-Options.
05Detecção de WAF / FiltrosTesta 12 transformações de bypass (Unicode, Hex, Dupla codificação, casos mistos).
06Análise de Sinks em JavaScriptExamina scripts externos e blocos inline em busca de APIs inseguras.
07Auditoria de Segurança de CookiesVerifica flags de tokens de sessão (HttpOnly, Secure, SameSite) para exfiltração assistida por XSS.
08Analisador de Vetores de XSS ArmazenadoDetecta pontos de entrada de armazenamento persistente (formulários, textareas, campos de comentários).
09Fuzzer Avançado de XSSMais de 45 vetores categorizados testando codificação, manipuladores de protocolo (javascript:, data:) e tags aninhadas.
10Analisador de HTML e Pontos de InjeçãoAnalisa meta tags, iframes em sandbox, atributos de eventos e sanitizadores (DOMPurify, Bleach).

📊 Comparação: XXStrike vs Ferramentas Legadas

CapacidadeXSStrike LegadoScanners Genéricos⚡ XXStrike v2.0
Suporte a Termux / Linux Mobile⚠️ Instável❌ Não✅ Nativo (100% Otimizado)
Rastreador de Sinks do DOM IntegradoParcial❌ Não✅ Source-to-Sink Completo
Pontuação de Segurança de Flags de Cookies e CSP❌ NãoParcial✅ Abrangente (A+ a F)
CLI Interativa + Varredura Totalmente Automática❌ Apenas CLI❌ Apenas CLI✅ Duplo (Menu + Lote 99)
Auto-Relatório HTML / JSON❌ NãoParcial✅ Exportador Integrado
Desenvolvimento AtivoEstagnadoVaria✅ Ativo (Lançamento 2025)

💻 Instalação

📱 Android (Termux)

root@kitploit:~
# Update repository lists
pkg update && pkg upgrade -y

# Install dependencies
pkg install python git -y

# Clone repository
git clone https://github.com/anonmoty/XXStrike.git

# Navigate to project directory
cd XXStrike

# Install required Python packages
pip install -r requirements.txt

# Launch XXStrike
python XSStrike.py
Baixar ferramenta