Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
dalfox — Scanner XSS rápido com análise de parâmetros, fingerprinting de WAF e verificação DOM/AST. Suporta detecção de XSS refletido, armazenado e baseado em DOM via CLI, pipeline ou API REST. | Kitploit
Ferramentas/GitHubGitHub/hahwul/dalfox
Scanners de Vulnerabilidades WebAnálise de VulnerabilidadesAnálise Dinâmica de Código (DAST)Exploração de Aplicações WebBypass de WAFSegurança WebTestes de PenetraçãoDevSecOps
GitHubhahwul/dalfox

dalfox

Scanner XSS rápido com análise de parâmetros, fingerprinting de WAF e verificação DOM/AST. Suporta detecção de XSS refletido, armazenado e baseado em DOM via CLI, pipeline ou API REST.

5.2k55636há 19h 12mRevisado pelo Kitploit
Ver Repositório
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

dalfox

Procurando a versão Go (v2.x)? O Dalfox v3 é uma reescrita completa em Rust. O código-fonte em Go está preservado no branch v2 e continua recebendo backports de segurança. Consulte SECURITY.md para a política de suporte e o guia de migração para saber o que mudou no v3.

O Dalfox é uma ferramenta open-source poderosa que foca em automação, sendo ideal para escanear rapidamente falhas de XSS e analisar parâmetros. Seu motor de testes avançado e recursos exclusivos são projetados para agilizar o processo de detecção e verificação de vulnerabilidades.

Principais recursos

  • Subcomandos: scan (URL / arquivo / pipe / HTTP bruto, detecção automática), server, payload, mcp
  • Descoberta: Análise de parâmetros, análise estática, testes BAV, mineração de parâmetros
  • Varredura de XSS: Refletido, Armazenado (SXSS), baseado em DOM, com otimização e verificação DOM/AST
  • WAF: Identificação com pontuação de confiança, rastreamento de bypass e --waf-min-confidence ajustável
  • Opções HTTP: Cabeçalhos personalizados, cookies, métodos, proxy e muito mais
  • Saída: Formatos JSON/JSONL/Plain/Markdown/SARIF/TOML, modo silencioso, relatórios detalhados
  • Extensibilidade: API REST, servidor MCP stdio, payloads personalizados, wordlists remotas

E as diversas opções necessárias para os testes :D

Instalação

Homebrew (macOS/Linux)

root@kitploit:~
brew install dalfox

# https://formulae.brew.sh/formula/dalfox

Snapcraft (Ubuntu)

root@kitploit:~
sudo snap install dalfox

Arch Linux (AUR)

root@kitploit:~
yay -S dalfox
# ou
paru -S dalfox

Consulte o guia de instalação para instruções de compilação manual.

Nixpkgs (NixOS)

Um pacote está disponível para usuários de Nix ou NixOS. Lembre-se de que as versões mais recentes podem estar presentes apenas no canal unstable.

root@kitploit:~
nix-shell -p dalfox

Nix Flakes

Para usuários de Nix com flakes habilitados:

root@kitploit:~
# Executar diretamente
nix run github:hahwul/dalfox -- scan https://example.com

# Instalar
nix profile install github:hahwul/dalfox

# Ambiente de desenvolvimento para hackear o próprio Dalfox
git clone https://github.com/hahwul/dalfox && cd dalfox && nix develop

O flake também expõe overlays.default, então usuários de NixOS e home-manager podem compilar o Dalfox com seu próprio nixpkgs. Consulte o guia de instalação para o trecho desse módulo e o restante dos detalhes.

Binários pré-compilados (incluindo variantes musl com linkagem estática para Linux) estão disponíveis na página de GitHub Releases.

Uso

root@kitploit:~
dalfox [modo] [alvo] [flags]
  • URL única: dalfox scan http://example.com -b https://callback
  • Modo arquivo: dalfox scan urls.txt --custom-payload mypayloads.txt
  • Pipeline: cat urls.txt | dalfox scan --headers "AuthToken: xxx"
  • Ponto de injeção personalizado (query): dalfox scan 'https://example.com/?q=FUZZ&page=1' --inject-marker FUZZ
  • Ponto de injeção personalizado (cabeçalho): dalfox scan https://example.com -H 'X-Search: FUZZ' --inject-marker FUZZ

Consulte a referência da CLI e os documentos de Início rápido para mais exemplos.

Contribuindo

Se você quiser contribuir com este projeto, consulte CONTRIBUTING.md e envie um Pull-Request com seu conteúdo.

Sobre o Nome

O nome vem de 'Dal' (달) 🌙, a palavra coreana para 'lua', combinada com 'Fox' 🦊.

Baixar ferramenta