Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
vulnknox — 基于Go语言的KNOXSS API封装器,用于自动化XSS漏洞测试。 | Kitploit
工具/GitHubGitHub/iqzer0/vulnknox
漏洞扫描器Web应用程序漏洞利用Web安全渗透测试
GitHubiqzer0/vulnknox

vulnknox

基于Go语言的KNOXSS API封装器,用于自动化XSS漏洞测试。

查看仓库
711年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

VulnKnoX

VulnKnoX

VulnKnox 是一款用 Go 编写的强大命令行工具,与 KNOXSS API 交互。它利用 KNOXSS 引擎的高级功能,自动化测试 URL 是否存在跨站脚本(XSS)漏洞的过程。

功能

  • 支持管道输入以传递文件列表和回显 URL 进行测试
  • 可配置的重试和超时
  • 支持 GET、POST 和 BOTH HTTP 方法
  • 高级过滤器绕过(AFB)功能
  • 快速 XSS 多语言测试的 Flash 模式
  • CheckPoC 功能以验证概念验证
  • 可配置并发的并发处理
  • 支持自定义头以进行身份验证请求
  • 代理支持
  • Discord webhook 集成通知
  • 带颜色编码结果的详细输出

安装

root@kitploit:~
go install github.com/iqzer0/vulnknox@latest

配置

在使用该工具之前,您需要配置您的设置:

API 密钥

从 knoxss.me 获取您的 KNOXSS API 密钥。

首次运行时,将在以下位置创建默认配置文件:

Linux/macOS:~/.config/vulnknox/config.json
Windows:%APPDATA%\VulnKnox\config.json
编辑 config.json 文件并将 YOUR_API_KEY_HERE 替换为您的实际 API 密钥。

Discord Webhook(可选)

如果您希望在 Discord 上接收通知,请将您的 webhook URL 添加到 config.json 文件中,或使用 -dw 标志。

用法

root@kitploit:~
Usage of vulnknox:

  -u          Input URL to send to KNOXSS API
  -i          Input file containing URLs to send to KNOXSS API
  -X GET      HTTP method to use: GET, POST, or BOTH
  -pd         POST data in format 'param1=value&param2=value'
  -headers    Custom headers in format 'Header1:value1,Header2:value2'
  -afb        Use Advanced Filter Bypass
  -checkpoc   Enable CheckPoC feature
  -flash      Enable Flash Mode
  -o          The file to save the results to
  -ow         Overwrite output file if it exists
  -oa         Output all results to file, not just successful ones
  -s          Only show successful XSS payloads in output
  -p 3        Number of parallel processes (1-5)
  -t 600      Timeout for API requests in seconds
  -dw         Discord Webhook URL (overrides config file)
  -r 3        Number of retries for failed requests
  -ri 30      Interval between retries in seconds
  -sb 0       Skip domains after this many 403 responses
  -proxy      Proxy URL (e.g., http://127.0.0.1:8080)
  -v          Verbose output
  -version    Show version number
  -no-banner  Suppress the banner
  -api-key    KNOXSS API Key (overrides config file)

基本示例

使用 GET 方法测试单个 URL:

root@kitploit:~
vulnknox -u "https://example.com/page?param=value"

使用 POST 数据测试 URL:

root@kitploit:~
vulnknox -u "https://example.com/submit" -X POST -pd "param1=value1&param2=value2"

启用高级过滤器绕过和 Flash 模式:

root@kitploit:~
vulnknox -u "https://example.com/page?param=value" -afb -flash

使用自定义头(例如用于身份验证):

root@kitploit:~
vulnknox -u "https://example.com/secure" -headers "Cookie:sessionid=abc123"

从文件中处理 URL,使用 5 个并发进程:

root@kitploit:~
vulnknox -i urls.txt -p 5

在成功发现 XSS 时向 Discord 发送通知:

root@kitploit:~
vulnknox -u "https://example.com/page?param=value" -dw "https://discord.com/api/webhooks/your/webhook/url"

高级用法

测试 GET 和 POST 两种方法并启用 CheckPoC:

root@kitploit:~
vulnknox -u "https://example.com/page" -X BOTH -checkpoc

使用代理并增加重试次数:

root@kitploit:~
vulnknox -u "https://example.com/page?param=value" -proxy "http://127.0.0.1:8080" -r 5

隐藏横幅并仅显示成功的 XSS 载荷:

root@kitploit:~
vulnknox -u "https://example.com/page?param=value" -no-banner -s

输出说明

root@kitploit:~
[ XSS!]:表示发现了成功的 XSS 载荷。
[ SAFE ]:目标未发现 XSS 漏洞。
[ ERR!]:请求期间发生错误。
[ SKIP ]:由于多次尝试失败(例如,收到过多 403 禁止响应,由 -sb 选项指定),跳过了该域名或 URL。
[BALANCE]:显示您在 KNOXSS 中的当前 API 使用情况,显示您已使用的 API 调用数量与总配额。

该工具在执行结束时还提供摘要,包括发出的请求数、成功的 XSS 发现、安全响应、错误以及任何跳过的域名。

贡献

欢迎贡献!如果您有改进建议或遇到任何问题,请提出问题或提交拉取请求。

许可

本项目采用 MIT 许可。

致谢

@KN0X55
@BruteLogic
@xnl_h4ck3r

下载工具