Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
XSS-Scanner — Scanner XSS que detecta vulnerabilidades Cross-Site Scripting em sites ao injetar scripts maliciosos | Kitploit
Ferramentas/GitHubGitHub/mariagarber/xss-scanner
Scanners de VulnerabilidadesScanners de Vulnerabilidades WebExploração de Aplicações WebSegurança Web
GitHubmariagarber/xss-scanner

XSS-Scanner

Scanner XSS que detecta vulnerabilidades Cross-Site Scripting em sites ao injetar scripts maliciosos

Ver Repositório
128355há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scanner XSS

Cross-Site Scripting (XSS) é uma das vulnerabilidades de aplicações web mais conhecidas. Tem até um capítulo dedicado no projeto OWASP Top 10 e é uma vulnerabilidade muito perseguida em programas de bug bounty.

O scanner recebe um link do usuário e escaneia o site em busca de vulnerabilidade XSS injetando scripts maliciosos no local de entrada. A injeção ocorre em um navegador headless chamado Chromium e controlado pela automação Puppeteer.

Funciona em duas etapas:

  1. Encontrar o alvo: Nesta primeira etapa, a ferramenta tenta identificar todos os lugares na página, incluindo parâmetros injetáveis em formulários, URLs, cabeçalhos, etc.
  2. Testar XSS: Para cada lugar descoberto na etapa anterior, o scanner tentará detectar se os parâmetros são vulneráveis a Cross-Site Scripting. A ferramenta injeta um pedaço de código JavaScript, incluindo alguns caracteres HTML especiais (>, <, ", ') e tentará ver se eles são retornados na página de resposta sem sanitização. Se a ferramenta detectar pelo menos uma vulnerabilidade, ela retornará que o site tem vulnerabilidade XSS.

Tecnologias

  • Puppeteer
  • Javascript
  • NodeJS
  • Express

Como instalar

Clone o repositório:

root@kitploit:~
git clone https://github.com/MariaGarber/XSS-Scanner.git

Entre na pasta clonada:

root@kitploit:~
cd XSS-Scanner

Instale as dependências:

root@kitploit:~
npm install

Execute a aplicação:

root@kitploit:~
npm start

Abra o navegador em http://localhost:4000/

Baixar ferramenta