Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/mandatoryprogrammer/xsshunter-express
ReconhecimentoAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebTestes de Penetração
GitHubmandatoryprogrammer/xsshunter-express

xsshunter-express

Uma versão fácil de configurar do XSS Hunter. Configura-se em cinco minutos e não requer manutenção!

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
2.4k42710há 2 anosRevisado pelo Kitploit

XSS Hunter Express

Configuração em 5 minutos e sem manutenção necessária

A forma mais rápida de configurar o XSS Hunter para testar e encontrar vulnerabilidades de cross-site scripting cego.

Configuração (Cinco minutos, tente não pular muita coisa)

Requisitos

  • docker e docker-compose instalados
  • Host com pelo menos 2 GB de RAM
  • Um hostname (ex.: host.example.com) que você possa mapear para o IP do seu servidor (ter controle de DNS)
  • [Para Notificações por Email] Para receber notificações por email de disparos de payloads XSS, você precisará de uma conta de email com credenciais SMTP válidas. Você pode usar muitas contas de email comuns, como Gmail, para esse fim. Isso não é necessário se você não quiser notificações por email.

Configurando Sua Instância

Para configurar o XSS Hunter Express, modifique o arquivo docker-compose.yaml com suas configurações/senhas/etc. apropriadas.

A seguir estão alguns campos YAML (em docker-compose.yaml) que você precisará modificar antes de iniciar o serviço:

  • HOSTNAME: Defina este campo para o hostname que você deseja usar para seus payloads e para acessar o painel de administração web. Geralmente, é o mais curto possível (ex.: xss.ht) para que o payload possa ser ajustado em vários campos para teste. Este hostname deve ser mapeado para o endereço IP da sua instância (via um registro DNS A).
  • SSL_CONTACT_EMAIL: Para configurar e renovar automaticamente certificados TLS/SSL via Let's Encrypt, você precisará fornecer um endereço de email.

Os seguintes são necessários se você quiser notificações por email:

  • SMTP_EMAIL_NOTIFICATIONS_ENABLED: Deixe habilitado para receber notificações por email (você também deve configurar isso através das configurações abaixo).
  • SMTP_HOST: O host do seu servidor SMTP onde sua conta de email está hospedada (ex.: smtp.gmail.com).
  • SMTP_PORT: A porta do seu servidor SMTP (ex.: 465).
  • SMTP_USE_TLS: Utilize TLS se o seu servidor SMTP suportar.
  • SMTP_USERNAME: O nome de usuário da conta de email no seu servidor SMTP (ex.: exampleuser).
  • SMTP_PASSWORD: A senha da conta de email no seu servidor SMTP (ex.: Password1!).
  • SMTP_FROM_EMAIL: O endereço de email da sua conta no servidor SMTP (ex.: [email protected]).

Por fim, o seguinte vale a pena considerar para os preocupados com segurança:

  • CONTROL_PANEL_ENABLED: Se você quiser minimizar a superfície de ataque da sua instância, pode desabilitar o painel de controle web. Isso faz com que você receba apenas emails de disparos de payloads (os resultados ainda serão armazenados em disco e no banco de dados).

Build & Início do XSS Hunter Express

Depois de configurado, basta executar os seguintes comandos para iniciar o serviço:

root@kitploit:~
# Entre no diretório do repositório
cd xsshunter-express/
# Inicie o postgres em segundo plano
docker-compose up -d postgresdb
# Inicie o serviço
docker-compose up xsshunterexpress

Supondo que tudo tenha corrido bem, você verá uma senha de administrador impressa na tela. Use-a para fazer login no painel web agora hospedado em https://your-hostname.com/admin/.

NOTA: A primeira solicitação HTTP para sua instância será lenta devido ao fato de que o serviço gerará automaticamente um certificado TLS/SSL. Isso deve levar apenas ~15 segundos.

Recursos

  • Gerenciamento de disparos de payloads XSS: Gerencie todos os seus payloads XSS no painel de controle da sua conta XSS Hunter.
  • Sondas XSS poderosas: As seguintes informações são coletadas toda vez que uma sonda dispara em uma página vulnerável:
    • A URI da página vulnerável
    • Origem da Execução
    • O Endereço IP da Vítima
    • O Referer da Página
    • O User Agent da Vítima
    • Todos os Cookies Não-HTTP-Only
    • O DOM HTML Completo da Página
    • Captura de Tela Completa da Página Afetada
    • Solicitação HTTP Responsável (se uma ferramenta de injeção compatível com XSS Hunter for usada)
    • Hora relatada pelo navegador
    • Se o payload foi disparado em um iframe
  • Totalmente Dockerizado: Modifique a configuração com suas configurações personalizadas e inicie com um único comando!
  • Configuração e Renovação Automática de TLS/SSL: Basta criar os registros DNS apropriados e o XSS Hunter Express utilizará automaticamente o LetsEncrypt para configurar e renovar os certificados TLS/SSL apropriados.
  • Imagens de Disparos de Payloads Comprimidas com gzip: Todas as imagens são armazenadas com compressão gzip para utilizar menos espaço em disco na sua instância.
  • Minimize a Superfície de Ataque: Opcionalmente, desabilite a interface web completamente para minimizar a superfície de ataque da sua instância.
  • Capturas de Tela de Página Completa: As sondas do XSS Hunter utilizam a API canvas do HTML5 para gerar uma captura de tela completa da página vulnerável na qual um payload XSS disparou. Com este recurso, você pode espiar painéis administrativos internos, mesas de suporte, sistemas de registro e outros aplicativos web internos. Isso permite relatórios mais poderosos que mostram o impacto completo da vulnerabilidade ao seu cliente ou programa de bug bounty.
  • Relatórios por Email de Disparos de Payloads XSS: Os disparos de payloads XSS também enviam relatórios detalhados por email que podem ser facilmente encaminhados aos contatos de segurança apropriados para relatar facilmente bugs críticos.
  • Geração Automática de Payloads: O XSS Hunter gera automaticamente payloads XSS para você usar em seus testes de segurança de aplicativos web.

Capturas de Tela

Créditos

  • O front-end é construído em Vue e utiliza o framework vue-black-dashboard. Licenciado sob MIT (veja https://github.com/creativetimofficial/vue-black-dashboard#licensing).

Vulnerabilidades de Segurança

Encontrou uma vulnerabilidade de segurança neste serviço? Bom trabalho! Envie um email para mandatory(at)gmail.com e tentarei corrigi-la o mais rápido possível.

Baixar ferramenta
  • SMTP_RECEIVER_EMAIL: Para qual email as notificações serão enviadas. Pode ser o mesmo que o acima, mas pode ser diferente.
  • Injeções Correlacionadas: Talvez o recurso mais poderoso do XSS Hunter seja a capacidade de correlacionar tentativas de injeção com disparos de payloads XSS. Ao usar uma ferramenta de teste compatível com XSS Hunter, você pode saber imediatamente o que causou o disparo de um payload específico (mesmo semanas após a tentativa de injeção!).
  • Captura de Páginas: Ao disparar seu payload XSS, você pode especificar uma lista de caminhos relativos para o payload recuperar e armazenar automaticamente. Isso é útil para encontrar outras vulnerabilidades, como políticas crossdomain.xml ruins em sistemas internos que normalmente não poderiam ser acessados.
  • Carregamento de Payload Secundário: Tem um payload secundário que deseja carregar depois que o XSS Hunter fizer seu trabalho? O XSS Hunter oferece a opção de especificar um payload JavaScript secundário para executar após concluir sua coleta.
  • Compatível com Dispositivos Móveis: Verifique seus payloads no bar sem seu laptop, a interface web é totalmente compatível com dispositivos móveis.