Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/the-cyber-ledger/tcl-xss-labs
Análise de VulnerabilidadesExploração de Aplicações WebSegurança WebCTFTestes de PenetraçãoAprendizado e EducaçãoTrilhas e CursosLabs e Prática
GitHubthe-cyber-ledger/tcl-xss-labs

TCL-xss-Labs

Uma plataforma de treinamento XSS interativa, auto-hospedada, com 33 desafios progressivamente mais difíceis

Ver Repositório
1há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Laboratório XSS — The Cyber Ledger

💸 Se este projeto te ajudar, considere apoiá-lo com uma doação de $10 para mantê-lo crescendo. Link: https://rzp.io/rzp/zgkC6h5B

Uma plataforma interativa e auto-hospedada de treinamento em XSS com 33 desafios progressivamente mais difíceis — projetada para hackers, pentesters e desenvolvedores que querem dominar cross-site scripting desde os fundamentos até a exploração no mundo real.

⚡ Construído para atacantes
⚡ Projetado para aprendizado
⚡ Engenharia para simplicidade

  • Servidor Node.js único
  • Nenhum banco de dados necessário
  • Nenhuma etapa de build
  • Totalmente Dockerizado para implantação com um comando

Desafios

33 desafios progressivos de XSS, desde reflexão básica até exploração avançada no mundo real.


🟢 Fácil

#NomeDescrição
1Olá, XSS RefletidoSem filtros, sem codificação. Sua entrada é refletida diretamente na página.
2Guestbook de XSS ArmazenadoSua entrada é armazenada e renderizada para todos os visitantes. XSS persistente clássico.

🟡 Médio


🔴 Difícil


⚫ Especialista


Primeiros Passos (Local)

root@kitploit:~
git clone https://github.com/The-Cyber-Ledger/TCL-xss-labs.git
cd TCL-xss-labs
npm install
npm start

Abra: http://localhost:3000

Executar com Docker (Recomendado)

Execute todos os 33 laboratórios instantaneamente com um comando:

root@kitploit:~
docker pull shadowpacket/tcl-xss-labs
docker run -p 3000:3000 shadowpacket/tcl-xss-labs

Abra: http://localhost:3000

Funcionalidades

  • Painel com acompanhamento de progresso em todos os 33 níveis
  • Dicas para cada nível (codificadas em base64 para evitar spoilers)
  • Explicações detalhadas desbloqueadas após resolver cada desafio
  • Folha de dicas com payloads, contextos e defesas
  • Progresso local salvo em solutions.json
  • Sistema de reset para reiniciar a qualquer momento
  • Dockerizado para implantação sem complicações

Como Funciona

  • Cada nível simula uma aplicação web vulnerável com defesas falhas. Seu objetivo: Trigger alert() Ou realizar exploração realista (exfiltração de dados, tomada de controle de admin, etc.)

Caminho de Aprendizado

  • Níveis 1–10 → Fundamentos (XSS refletido, armazenado, DOM)
  • Níveis 11–20 → Filtros, CSP, bypass de codificação
  • Níveis 21–30 → Técnicas avançadas de exploração
  • Níveis 31–33 → Simulações de ataques do mundo real

Requisitos

  • Node.js 18+ (para configuração local)
  • Navegador moderno (Chrome recomendado)
  • Docker (opcional, mas recomendado)

Aviso Legal

Este projeto é um ambiente de treinamento intencionalmente vulnerável. Use apenas em ambientes locais ou controlados NÃO ataque sistemas sem autorização Apenas para fins educacionais

Nota Final

A maioria das pessoas aprende XSS resolvendo laboratórios. Este projeto ajuda você a entender a exploração como um verdadeiro atacante.

Baixar ferramenta
#NomeDescrição
3Tag Script BloqueadaO servidor remove as tags <script>. Encontre outra maneira de executar JavaScript.
4Injeção de AtributoSua entrada cai dentro de um atributo HTML. Saia e execute código.
5Contexto JavaScriptSua entrada é colocada dentro de uma variável string JavaScript. Escape e injete.
28Injeção de MarkdownUm renderizador ingênuo de Markdown converte seu post em HTML. Faça-o executar JavaScript.
32Injeção de Nome de ArquivoCarregue um arquivo. O nome do arquivo é refletido na interface sem sanitização.
#NomeDescrição
6Lista de Bloqueio de Manipuladores de EventosManipuladores de eventos comuns são bloqueados. Encontre um obscuro que o filtro não pegou.
7Filtro de Maiúsculas e Minúsculas & Palavras-chaveFiltro agressivo de passagem única. Use palavras-chave aninhadas para reconstruí-las após a remoção.
8XSS Baseado em DOMA vulnerabilidade existe inteiramente no JavaScript do lado do cliente lendo a URL.
25Redirecionamento Aberto → XSSEncadeie um redirecionamento aberto com uma tag meta-refresh para obter XSS.
27XSS DOM no localStorageDados armazenados no localStorage são renderizados ao recarregar sem sanitização.
#NomeDescrição
9Injeção em href com FiltrosA entrada vai para um href de âncora com múltiplos filtros aplicados.
10Bypass de CSP via JSONPIgnore a Política de Segurança de Conteúdo usando um endpoint JSONP de mesma origem.
11Bypass de Dupla CodificaçãoExplore o comportamento de dupla decodificação entre WAF e aplicação.
12Injeção de Template no Lado do ClienteO motor de template avalia {{expressões}} usando eval.
13XSS por postMessageExplore mensagens entre janelas inseguras sem validação de origem.
14XSS por Upload de SVGCarregue arquivos SVG e execute payloads usando recursos específicos de SVG.
15XSS por MutaçãoIgnore a sanitização usando o comportamento de mutação do DOM do navegador.
16Filtro Recursivo de Palavras-chaveO filtro itera recursivamente — use contextos de execução alternativos.
17O PoliglotaO payload deve executar em contextos HTML, de atributo e JS.
18Clobbering de DOMSobrescreva variáveis globais usando elementos HTML criados.
19Poluição de Protótipo → XSSPolua a cadeia de protótipos para alcançar XSS sem injeção direta de HTML.
20Injeção de Tag BaseInjete <base> para manipular o carregamento de recursos e ignorar CSP.
21Injeção de Marcação SoltaExfiltre dados sensíveis usando apenas injeção de HTML (sem JS).
22Injeção de JSON em Bloco de ScriptEscape do contexto JSON dentro de um bloco de script com nonce.
23Bypass de Esquema de URLIgnore filtros que bloqueiam javascript: usando truques de codificação.
24Exfiltração por Injeção de CSSUse CSS para extrair dados sensíveis sem JavaScript.
26CRLF → Divisão de RespostaInjete cabeçalhos para dividir a resposta HTTP e injetar HTML.
29Escape de Sandbox de iframeEscape de configurações inseguras de sandbox de iframe.
30Escape de Sandbox do AngularJSExplore técnicas de bypass do sandbox de expressões do AngularJS.
31Injeção de Slot em Componente WebInjete no Shadow DOM via renderização baseada em slot.
33XSS Cego (Fora de Banda)Acione a execução do payload em um painel de administração não visto.