Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
vulnknox — Um wrapper baseado em Go para a API do KNOXSS para automatizar testes de vulnerabilidade XSS. | Kitploit
Ferramentas/GitHubGitHub/iqzer0/vulnknox
Scanners de VulnerabilidadesExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubiqzer0/vulnknox

vulnknox

Um wrapper baseado em Go para a API do KNOXSS para automatizar testes de vulnerabilidade XSS.

Ver Repositório
716há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

VulnKnoX

VulnKnoX

VulnKnox é uma ferramenta de linha de comando poderosa escrita em Go que interage com a API KNOXSS. Ela automatiza o processo de testar URLs quanto a vulnerabilidades de Cross-Site Scripting (XSS) utilizando as capacidades avançadas do mecanismo KNOXSS.

Funcionalidades

  • Suporte a entrada via pipe para passar listas de arquivos e ecoar URLs para teste
  • Tentativas e timeouts configuráveis
  • Suporte aos métodos HTTP GET, POST e AMBOS
  • Recurso de Bypass de Filtro Avançado (AFB)
  • Modo Flash para teste rápido de polyglot XSS
  • Recurso CheckPoC para verificar a prova de conceito
  • Processamento concorrente com paralelismo configurável
  • Suporte a cabeçalhos personalizados para requisições autenticadas
  • Suporte a proxy
  • Integração com webhook do Discord para notificações
  • Saída detalhada com resultados codificados por cores

Instalação

root@kitploit:~
go install github.com/iqzer0/vulnknox@latest

Configuração

Antes de usar a ferramenta, você precisa configurar seu ambiente:

Chave da API

Obtenha sua chave da API KNOXSS em knoxss.me.

Na primeira execução, um arquivo de configuração padrão será criado em:

Linux/macOS: ~/.config/vulnknox/config.json
Windows: %APPDATA%\VulnKnox\config.json
Edite o arquivo config.json e substitua YOUR_API_KEY_HERE pela sua chave real.

Webhook do Discord (Opcional)

Se quiser receber notificações no Discord, adicione a URL do seu webhook ao arquivo config.json ou use a flag -dw.

Uso

root@kitploit:~
Usage of vulnknox:

  -u          Input URL to send to KNOXSS API
  -i          Input file containing URLs to send to KNOXSS API
  -X GET      HTTP method to use: GET, POST, or BOTH
  -pd         POST data in format 'param1=value&param2=value'
  -headers    Custom headers in format 'Header1:value1,Header2:value2'
  -afb        Use Advanced Filter Bypass
  -checkpoc   Enable CheckPoC feature
  -flash      Enable Flash Mode
  -o          The file to save the results to
  -ow         Overwrite output file if it exists
  -oa         Output all results to file, not just successful ones
  -s          Only show successful XSS payloads in output
  -p 3        Number of parallel processes (1-5)
  -t 600      Timeout for API requests in seconds
  -dw         Discord Webhook URL (overrides config file)
  -r 3        Number of retries for failed requests
  -ri 30      Interval between retries in seconds
  -sb 0       Skip domains after this many 403 responses
  -proxy      Proxy URL (e.g., http://127.0.0.1:8080)
  -v          Verbose output
  -version    Show version number
  -no-banner  Suppress the banner
  -api-key    KNOXSS API Key (overrides config file)

Exemplos Básicos

Testar uma única URL usando o método GET:

root@kitploit:~
vulnknox -u "https://example.com/page?param=value"

Testar uma URL com dados POST:

root@kitploit:~
vulnknox -u "https://example.com/submit" -X POST -pd "param1=value1&param2=value2"

Ativar Bypass de Filtro Avançado e Modo Flash:

root@kitploit:~
vulnknox -u "https://example.com/page?param=value" -afb -flash

Usar cabeçalhos personalizados (ex.: para autenticação):

root@kitploit:~
vulnknox -u "https://example.com/secure" -headers "Cookie:sessionid=abc123"

Processar URLs de um arquivo com 5 processos concorrentes:

root@kitploit:~
vulnknox -i urls.txt -p 5

Enviar notificações para o Discord ao encontrar XSS bem-sucedido:

root@kitploit:~
vulnknox -u "https://example.com/page?param=value" -dw "https://discord.com/api/webhooks/your/webhook/url"

Uso Avançado

Testar ambos os métodos GET e POST com CheckPoC ativado:

root@kitploit:~
vulnknox -u "https://example.com/page" -X BOTH -checkpoc

Usar um proxy e aumentar o número de tentativas:

root@kitploit:~
vulnknox -u "https://example.com/page?param=value" -proxy "http://127.0.0.1:8080" -r 5

Ocultar o banner e mostrar apenas payloads XSS bem-sucedidos:

root@kitploit:~
vulnknox -u "https://example.com/page?param=value" -no-banner -s

Explicação da Saída

root@kitploit:~
[ XSS! ]: Indica que um payload XSS bem-sucedido foi encontrado.
[ SAFE ]: Nenhuma vulnerabilidade XSS foi encontrada no alvo.
[ ERR! ]: Ocorreu um erro durante a requisição.
[ SKIP ]: O domínio ou URL foi ignorado devido a múltiplas falhas (por exemplo, após receber muitas respostas 403 Forbidden conforme especificado pela opção -sb).
[BALANCE]: Indica seu uso atual da API KNOXSS, mostrando quantas chamadas de API você usou do total disponível.

A ferramenta também fornece um resumo ao final da execução, incluindo o número de requisições feitas, descobertas XSS bem-sucedidas, respostas seguras, erros e domínios ignorados.

Contribuição

Contribuições são bem-vindas! Se você tiver sugestões de melhorias ou encontrar algum problema, abra uma issue ou envie um pull request.

Licença

Este projeto está licenciado sob a Licença MIT.

Créditos

@KN0X55
@BruteLogic
@xnl_h4ck3r

Baixar ferramenta