
Um scanner rápido e simples de vulnerabilidades XSS baseado em DOM.
FinDOM-XSS é uma ferramenta que permite encontrar possíveis e/ou potenciais vulnerabilidades de XSS baseadas em DOM de forma rápida.
$ git clone https://github.com/dwisiswant0/findom-xss.git --recurse-submodules
Dependências: LinkFinder
Para executar a ferramenta em um alvo, use o seguinte comando.
$ ./findom-xss.sh https://domain.tld/about-us.html
Isso executará a ferramenta contra domain.tld.
URLs também podem ser passadas via pipe para o findom-xss e escaneadas. Por exemplo:
$ cat urls.txt | ./findom-xss.sh
O segundo argumento pode ser usado para especificar um arquivo de saída.
$ ./findom-xss.sh https://domain.tld/about-us.html /path/to/output.txt
Por padrão, a saída será armazenada no diretório results/ no repositório com o nome domain.tld.txt.
FinDOM-XSS está licenciado sob a licença Apache. Dê uma olhada no LICENSE para mais informações.