
Scanner de vulnerabilidades XSS baseado em Python com suporte para requisições POST/GET, injeção de parâmetros em cookies/referer/user-agent, e múltiplas técnicas de bypass de codificação para testes automatizados de segurança web.
Atualização de 2020.08.20 Ainda há muitos bugs, então vou levar um tempo para corrigi-los em breve, por favor continue atualizando.

Detecte vulnerabilidades XSS em aplicações Web
O uso imita o sqlmap, e se você conhece o sqlmap, você pode usar xssmap facilmente!

Tão simples quanto abaixo, apenas uma linha de código:
curl -L https://raw.githubusercontent.com/Jewel591/xssmap/master/docs/install.sh|bash
Se você tiver um erro de rede, como Conexão recusada, use git clone para instalar:
git clone -b master https://github.com/Jewel591/xssmap.git
cd xssmap
pip3 install -r requirements.txt
python3.6 xssmap.py -h

Suporta métodos de requisição POST e GET, suporta detecção de injeção de parâmetros nos campos cookie, referer, useragent Por exemplo, teste o parâmetro returnUrl nos dados POST:
python3.6 xssmap.py -u "https://example.com/login.do" --data="returnUrl=utest" -p returnUrl
Contribuições, problemas e solicitações de funcionalidades são bem-vindos!
Sinta-se à vontade para verificar a página de issues
agradecimentos a @dwisiswant0
MIT © Jewel591, Kyle