Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Gxss — Uma ferramenta para verificar várias URLs que contêm parâmetros refletidos. | Kitploit
Ferramentas/GitHubGitHub/kathanp19/gxss
ReconhecimentoAnálise de VulnerabilidadesColeta de InformaçõesSegurança WebTestes de PenetraçãoArchived
GitHubkathanp19/gxss

Gxss

Uma ferramenta para verificar várias URLs que contêm parâmetros refletidos.

Ver Repositório
60386há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

O projeto está agora obsoleto, pois o Dalfox tem uma opção de descoberta que pode ser usada para identificar parâmetros refletidos dalfox file urls.txt --skip-xss-scanning -o reflecting.txt

Gxss v4.0

Uma ferramenta leve para verificar parâmetros refletidos em uma URL. Inspirada por kxss de @tomnomnom.

Instalação

go install github.com/KathanP19/Gxss@latest

  • Se o passo acima não funcionar, você pode tentar o binário pré-compilado a partir daqui https://github.com/KathanP19/Gxss/releases

Uso

root@kitploit:~
                  
 _____ __ __ _____ _____ 
|   __|  |  |   __|   __|
|  |  |-   -|__   |__   |
|_____|__|__|_____|_____|
                         
        4.0 - @KathanP19

Usage of Gxss:
  -c int
        Set the Concurrency (default 50)
  -d string
        Request data for POST based reflection testing
  -h value
        Set Custom Header.
  -o string
        Save Result to OutputFile
  -p string
        Payload you want to Send to Check Reflection (default "Gxss")
  -u string
        Set Custom User agent. Default is Mozilla (default "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/86.0.4240.111 Safari/537.36")
  -v    Verbose mode
  -x string
        Proxy URL. Example: http://127.0.0.1:8080
  • Verificando URL Única

    echo "https://target.com/some.php?first=hello&last=world" | Gxss -c 100

  • Verificando Lista de URLs

    cat urls.txt | Gxss -c 100 -p XssReflected

  • Salvar URLs que possuem parâmetros refletidos em um arquivo para análise posterior

    cat urls.txt | Gxss -c 100 -o Result.txt

  • Para modo verboso -v

    cat urls.txt | Gxss -c 100 -o Result.txt -v

  • Enviar Cabeçalho Personalizado -h

    cat urls.txt | Gxss -c 100 -p Xss -h "Cookie: Value"

  • Enviar User-Agent Personalizado -u

    cat urls.txt | Gxss -c 100 -p Xss -h "Cookie: Value" -u "Google Bot"

Como Funciona

  1. Ele recebe URLs do STDIN
  2. Ele verifica o valor refletido nos parâmetros um por um. (Existem ferramentas como qsreplace que substituem todos os valores dos parâmetros, mas o gxss verifica payload um por um, o que o diferencia de todas essas ferramentas.)
root@kitploit:~
For Example- 
Url is https://example.com/?p=first&q=second

First it will check if p param reflects
https://example.com/?p=Gxss&q=second

Then it will check if q param reflects
https://example.com/?p=first&q=Gxss
  1. Se a reflexão para algum parâmetro for encontrada, ele informa qual parâmetro foi refletido na resposta.

asciicast

Caso de Uso ou Como Adicionar ao seu Fluxo de Trabalho

echo "testphp.vulnweb.com" | waybackurls | httpx -silent | Gxss -c 100 -p Xss | sort -u | dalfox pipe

  • Dalfox é um scanner XSS por @hahwul

A FAZER

  • Opção de TimeOut.
  • Adicionar Suporte a Método POST.
  • Adicionar Suporte a Proxy.
  • Adicionar uma opção para o usuário adicionar seus próprios cabeçalhos
  • Adicionar uma opção para User-Agent

Agradecimentos

  • Zoid por me ajudar com o código.
  • Parth Parmar por adicionar suporte a Cabeçalho Personalizado e User-Agent.
  • Luska por adicionar suporte a proxy e suporte a dados POST personalizados

Para Me Apoiar

  • Você Pode Me Pagar um Café

    Buy Me A Coffee

Baixar ferramenta