Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
xssless — Um gerador automatizado de payloads XSS escrito em Python. | Kitploit
Ferramentas/GitHubGitHub/mandatoryprogrammer/xssless
Geração de PayloadsScripting e AutomaçãoExploração de Aplicações WebTestes de Penetração
GitHubmandatoryprogrammer/xssless

xssless

Um gerador automatizado de payloads XSS escrito em Python.

Ver Repositório
313723há 10 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

xssless

Um gerador automatizado de payloads XSS escrito em python.

Uso

  1. Grave a(s) requisição(ões) com o proxy Burp
  2. Selecione a(s) requisição(ões) que deseja gerar, clique com o botão direito e selecione "Salvar itens"
  3. Use o xssless para gerar seu payload: ./xssless.py burp_export_file
  4. Pwn!

Um tutorial mais detalhado pode ser encontrado aqui

Recursos

  • Geração automatizada de payloads XSS a partir de requisições importadas do proxy Burp
  • Os payloads são 100% assíncronos e não congelarão o navegador do usuário
  • Os payloads são otimizados, mas devem ser minificados por uma ferramenta de terceiros
  • Os tokens CSRF podem ser facilmente extraídos e definidos via a opção -p
  • POST multipart é suportado, assim como o upload de arquivos XSS via a opção -f
  • Os payloads são dinâmicos e portáveis (devido às URLs relativas)
  • A autopropagação agora é suportada - ou seja, você pode definir um valor POST para o próprio payload!
  • Vermes JavaScript insanos sem complicações!

Em breve

  • Sugestões?

Instalação

Baixe o xssless mais recente:

git clone https://github.com/mandatoryprogrammer/xssless

Baixar ferramenta

Execute o script:

./xssless.py -h

Exemplo de Payload

Este é um exemplo de saída de payload XSS (não compactado) que analisa tokens CSRF e envia um binário tudo via XSS!

Exemplo de uso pela linha de comando: `./xssless.py -s -f=example_file_list.txt -p=example_csrf_token_list.txt file_upload````html

root@kitploit:~
Contribuindo
------------

Quer contribuir com algum código para este projeto? Ótimo! Não sou o melhor em Python ou Javascript, então agradeço qualquer adição ao projeto. Contribuições também podem ser na forma de novas ideias de recursos; se você tiver uma, me avise!