
traxss | Scanner automatizado de vulnerabilidades XSS atualmente em desenvolvimento 🐍 HACKTOBERFEST PROJECT 2019
Scanner Automatizado de Vulnerabilidades para XSS | Escrito em Python3 | Utiliza Selenium Headless
DEMONSTRAÇÃO
Traxss é um framework automatizado para escanear URLs e páginas web em busca de vulnerabilidades XSS. Inclui mais de 575 payloads para testar e múltiplas opções para robustez dos testes. Veja o gif acima para uma prévia do tipo mais rápido de varredura.
Traxss depende do Chromedriver. No MacOS, pode ser instalado com o comando homebrew:
brew install cask chromedriver
Alternativamente, encontre uma versão para outros sistemas operacionais aqui: https://sites.google.com/a/chromium.org/chromedriver/downloads
Execute o comando:
pip3 install -r requirements.txt
docker build -t <IMAGE NAME> .
docker build -t xshuden/traxss .
docker run --rm -it xshuden/traxss
Traxss pode ser iniciado com o comando:
python3 traxss.py
Isso iniciará uma CLI interativa para guiá-lo pelo processo.
Usa uma varredura de consulta com mais de 575 payloads e tenta encontrar vulnerabilidades XSS passando parâmetros pela URL. Também renderizará o HTML e tentará encontrar vulnerabilidades XSS manuais (este recurso ainda está em beta).
Esta varredura executará apenas a varredura de consulta.
Esta varredura é a mesma que a completa com HTML, mas usará apenas 7 vetores de ataque em vez dos mais de 575 vetores.
Esta varredura é a mesma que a rápida sem HTML, mas usará apenas 7 vetores de ataque em vez dos mais de 575 vetores.
Obrigado pelo seu interesse! Todos os tipos de contribuições são bem-vindos.