Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
X-Recon — Uma utilidade para detectar entradas de páginas web e realizar varreduras XSS. | Kitploit
Ferramentas/GitHubGitHub/joshkar/x-recon
ReconhecimentoScanners de VulnerabilidadesScanners de Vulnerabilidades WebColeta de InformaçõesSegurança WebEnumeração de SubdomíniosRastreador
GitHubjoshkar/x-recon

X-Recon

Uma utilidade para detectar entradas de páginas web e realizar varreduras XSS.

Ver Repositório
171284há 4 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar


X-Recon

Uma utilidade para identificar entradas de páginas web e realizar varredura XSS.

Funcionalidades:

  • Descoberta de Subdomínios:

    • Recupera subdomínios relevantes para o site alvo e os consolida em uma lista de permissões. Esses subdomínios podem ser utilizados durante o processo de raspagem.
  • Descoberta de Links em Todo o Site:

    • Coleta todos os links em todo o site com base na lista de permissões fornecida e na max_depth especificada.
  • Extração de Formulários e Entradas:

    • Identifica todos os formulários e entradas encontrados nos links extraídos, gerando uma saída JSON. Essa saída JSON serve como base para utilizar a capacidade de varredura XSS da ferramenta.
  • Varredura XSS:

    • Uma vez que a opção de reconhecimento inicial retorna um JSON personalizado contendo as entradas extraídas, a ferramenta X-Recon pode iniciar o processo de teste de vulnerabilidade XSS e fornecer os resultados desejados!

X-Recon

Nota:

A funcionalidade de varredura está atualmente inativa em aplicações web SPA (Single Page Application), e nós a testamos apenas em sites desenvolvidos com PHP, obtendo resultados notáveis. No futuro, planejamos incorporar esses recursos na ferramenta.



X-Recon XSS Scan

Nota:

Esta ferramenta mantém uma lista atualizada de extensões de arquivo que ela ignora durante o processo de exploração. A lista padrão inclui tipos de arquivo comuns, como imagens, folhas de estilo e scripts (".css",".js",".mp4",".zip","png",".svg",".jpeg",".webp",".jpg",".gif"). Você pode personalizar essa lista de acordo com suas necessidades editando o arquivo setting.json.

Instalação

root@kitploit:~
$ git clone https://github.com/joshkar/X-Recon
$ cd X-Recon
$ python3 -m pip install -r requirements.txt
$ python3 xr.py

Alvo para Teste:

Você pode usar este endereço na seção Get URL

root@kitploit:~
  http://testphp.vulnweb.com
Baixar ferramenta