Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
NoXss — Scanner xss mais rápido,suporta reflected-xss e dom-xss | Kitploit
Ferramentas/GitHubGitHub/lwzsoviet/noxss
Scanners de VulnerabilidadesScanners de Vulnerabilidades WebExploração de Aplicações WebSegurança Web
GitHublwzsoviet/noxss

NoXss

Scanner xss mais rápido,suporta reflected-xss e dom-xss

Ver Repositório
438725há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

NoXss

found issues release license

NoXss é um scanner de vulnerabilidades de script entre sites (XSS) que suporta XSS refletido e XSS baseado em DOM. É muito rápido e adequado para testar milhões de URLs. Já encontrou algumas vulnerabilidades XSS em programas de Bug Bounty.

Funcionalidades

  • Rápido e adequado para testar milhões de URLs
  • Suporte a XSS baseado em DOM (usando Chrome ou Phantomjs) e XSS refletido
  • Utiliza apenas 8 payloads baseados na posição de injeção (não é fuzzing, mais preciso, mais rápido)
  • Requisições assíncronas (usando gevent) e multiprocessamento
  • Suporte a URL única, arquivo e tráfego do Burpsuite
  • Filtro de tráfego baseado em interface
  • Suporte a cabeçalhos especiais (referer, cookie, token personalizado, etc.)
  • Suporte a reescaneamento rápido por ID

Diretório

root@kitploit:~
├── engine.py
├── logo
├── cookie.py
├── url.txt
├── cookie
│   └── test.com_cookie
├── traffic
│   ├── 49226b2cbc77b71b.traffic    #arquivo de tráfego (pickled)
│   └── 49226b2cbc77b71b.reflect    #arquivo refletido (pickled)
├── config.py
├── start.py
├── url.txt.filtered    #URLs filtradas
├── util.py
├── README.md
├── banner.py
├── requirements.txt
├── result
│   └── 49226b2cbc77b71b-2019_10_29_11_24_44.json   #resultado
├── model.py
└── test.py
Baixar ferramenta

Captura de tela

s1

Ambiente

Linux
Python2.7
Navegador: Phantomjs ou Chrome

Instalação

Ubuntu

  • 1.apt-get install flex bison phantomjs
  • 2.pip install -r requirements.txt

Centos

  • 1.yum install flex bison phantomjs
  • 2.pip install -r requirements.txt

MacOS

  • 1.brew install grep findutils flex phantomjs
  • 2.pip install -r requirements.txt

Se você quiser escanear usando "--browser=chrome", deve instalar o Chrome manualmente. Você pode usar "--check" para testar a instalação.
python start.py --check

Uso

root@kitploit:~
python start.py --url url --save
python start.py --url url --cookie cookie --browser chrome --save  
python start.py --url url --cookie cookie --browser chrome-headless --save  
python start.py --file ./url.txt --save  
python start.py --burp ./test.xml --save  
python start.py --file file --filter

Opções

--url escanear a partir de URL.
--id reescanear a partir do arquivo *.traffic pelo ID da tarefa.
--file escanear URLs a partir de arquivo de texto (como ./url.txt).
--burp escanear *.xml (codificado em base64, como ./test.xml) do proxy Burpsuite.
--process número de processos.
--coroutine número de corrotinas.
--cookie usar cookie.
--filter filtrar URLs.
--browser usar navegador (chrome, chrome-headless ou phantomjs) para escanear, é bom para XSS baseado em DOM, mas lento.
--save salvar resultados em ./result/id.json.
--clear excluir arquivos de tráfego após o escaneamento.

Como escanear dados do Burpsuite

No Proxy, "Save items" ==> "test.xml"
s3
Então você pode escanear test.xml:
python start.py --burp=./test.xml

Como reescanear

Após o escaneamento inicial, haverá taskid.traffic e taskid.reflect em ./traffic/:

  • taskid.traffic: Tráfego web da requisição (pickled).
  • taskid.reflect: Resultado refletido (pickled) que inclui parâmetros refletidos, posição refletida, tipo e outros.
    NoXss usará esses arquivos intermediários para reescanear:
    python start.py --id taskid --save

Como o NoXss funciona?

Payloads

NoXss utiliza apenas 8 payloads para escanear. Esses payloads são baseados na posição refletida dos parâmetros. Menos payloads tornam o processo mais rápido que fuzzing.

Assíncrono e multiprocessamento

NoXss é altamente concorrente por usar corrotinas.

Suporte a XSS baseado em DOM

Cada vez mais páginas estão usando DOM para renderizar HTML. NoXss pode analisá-las usando Phantomjs (padrão) ou Chrome.

Arquivos de análise

Alguns XSS são difíceis de escanear. NoXss salvará alguns arquivos em traffic/ para análise, incluindo:

  • *.traffic (arquivo de tráfego durante o escaneamento)
  • *.reflect (resultado refletido do parâmetro)
  • *.redirect (resposta 30x)
  • *.error (algum erro ocorreu, como timeout, reset de conexão, etc.)
  • *.multipart (quando a requisição é multipart, não é fácil de escanear)

Exemplo

Como você pode ver na Captura de tela, o PoC é https://xxx/?proxyAccount=xssjs%22%3B&shareName=duhxams. Isso significa que o payload xssjs%22%3B é usado no parâmetro "proxyAccount":
poc
Então você pode fechar as aspas duplas usando o payload xssjs";alert(1);//. O exploit final é:
https://xxx.com/?proxyAccount=xssjs";alert(1);//&shareName=duhxams