
Um poderoso scanner XSS feito em Python 3.7
Instalação
Requisitos:
BeautifulSoup4
pip install bs4
requests
pip install requests
python 3.7
Comandos:
git clone https://github.com/pwn0sec/PwnXSS
chmod 755 -R PwnXSS
cd PwnXSS
python3 pwnxss.py --help
Uso
Uso básico:
python3 pwnxss.py -u http://testphp.vulnweb.com
Uso avançado:
python3 pwnxss.py --help
Principais recursos
- rastreamento de todos os links de um site (mecanismo de crawler)
- Formulários POST e GET são suportados
- muitas configurações que podem ser personalizadas
- Tratamento avançado de erros
- Suporte a multiprocessamento.✔️
- ETC....
Captura de tela
Roteiro
v0.3B:
Adicionadas opções personalizadas ( --proxy, --user-agent etc... )
v0.3B Patch:
Adicionado suporte para (form method GET)
v0.4B:
Tratamento de erros melhorado
Agora, múltiplos parâmetros para o método GET são suportados
v0.5 Release (Final):
- Bug corrigido
- Agora cookies são suportados. (--cookie {})
Nota
- Desculpe pelo meu inglês ruim
- se você executar o pwnxss no terminal do Windows 10, obterá uma saída desorganizada
- atualmente não suporta DOM