Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/pwn0sec/pwnxss
Сканеры веб-уязвимостейАнализ уязвимостейВеб-безопасностьКраулер
GitHubpwn0sec/pwnxss

PwnXSS

PwnXSS: Сканер и эксплойт уязвимости (XSS)

Репозиторий
81414665 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться


Мощный сканер XSS, написанный на Python 3.7

Установка

Требования:

  • BeautifulSoup4
  • root@kitploit:~
    pip install bs4
    
  • requests
  • root@kitploit:~
    pip install requests
    
  • python 3.7

  • Команды:
    root@kitploit:~
    git clone https://github.com/pwn0sec/PwnXSS
    chmod 755 -R PwnXSS
    cd PwnXSS
    python3 pwnxss.py --help 
    

    Использование

    Базовое использование:

    root@kitploit:~
    python3 pwnxss.py -u http://testphp.vulnweb.com
    

    Расширенное использование:
    root@kitploit:~
    python3 pwnxss.py --help
    

    Основные возможности

    • сканирование всех ссылок на сайте (движок краулера)
    • поддерживаются формы POST и GET
    • множество настраиваемых параметров
    • расширенная обработка ошибок
    • поддержка многопроцессорности ✔️
    • и т.д.

    Скриншот

    План развития

    v0.3B:

  • Добавлены пользовательские опции (--proxy, --user-agent и т.д.)

  • v0.3B Патч:

  • Добавлена поддержка (метод формы GET)
  • v0.4B:

  • Улучшена обработка ошибок
  • Теперь поддерживаются несколько параметров для метода GET
  • v0.5 Релиз (Финальный):

    • Исправлены ошибки
    • Теперь поддерживаются cookie. (--cookie {})

    Примечание

    • Извините за мой плохой английский
    • Если вы запускаете pwnxss в терминале Windows 10, вывод может быть неаккуратным
    • В настоящее время не поддерживает DOM
    Скачать инструмент