
VulnKnox 是一款用 Go 编写的强大命令行工具,与 KNOXSS API 交互。它利用 KNOXSS 引擎的高级功能,自动化测试 URL 是否存在跨站脚本(XSS)漏洞的过程。
go install github.com/iqzer0/vulnknox@latest
在使用该工具之前,您需要配置您的设置:
API 密钥
从 knoxss.me 获取您的 KNOXSS API 密钥。
首次运行时,将在以下位置创建默认配置文件:
Linux/macOS:~/.config/vulnknox/config.json
Windows:%APPDATA%\VulnKnox\config.json
编辑 config.json 文件并将 YOUR_API_KEY_HERE 替换为您的实际 API 密钥。
Discord Webhook(可选)
如果您希望在 Discord 上接收通知,请将您的 webhook URL 添加到 config.json 文件中,或使用 -dw 标志。
Usage of vulnknox:
-u Input URL to send to KNOXSS API
-i Input file containing URLs to send to KNOXSS API
-X GET HTTP method to use: GET, POST, or BOTH
-pd POST data in format 'param1=value¶m2=value'
-headers Custom headers in format 'Header1:value1,Header2:value2'
-afb Use Advanced Filter Bypass
-checkpoc Enable CheckPoC feature
-flash Enable Flash Mode
-o The file to save the results to
-ow Overwrite output file if it exists
-oa Output all results to file, not just successful ones
-s Only show successful XSS payloads in output
-p 3 Number of parallel processes (1-5)
-t 600 Timeout for API requests in seconds
-dw Discord Webhook URL (overrides config file)
-r 3 Number of retries for failed requests
-ri 30 Interval between retries in seconds
-sb 0 Skip domains after this many 403 responses
-proxy Proxy URL (e.g., http://127.0.0.1:8080)
-v Verbose output
-version Show version number
-no-banner Suppress the banner
-api-key KNOXSS API Key (overrides config file)
使用 GET 方法测试单个 URL:
vulnknox -u "https://example.com/page?param=value"
使用 POST 数据测试 URL:
vulnknox -u "https://example.com/submit" -X POST -pd "param1=value1¶m2=value2"
启用高级过滤器绕过和 Flash 模式:
vulnknox -u "https://example.com/page?param=value" -afb -flash
使用自定义头(例如用于身份验证):
vulnknox -u "https://example.com/secure" -headers "Cookie:sessionid=abc123"
从文件中处理 URL,使用 5 个并发进程:
vulnknox -i urls.txt -p 5
在成功发现 XSS 时向 Discord 发送通知:
vulnknox -u "https://example.com/page?param=value" -dw "https://discord.com/api/webhooks/your/webhook/url"
测试 GET 和 POST 两种方法并启用 CheckPoC:
vulnknox -u "https://example.com/page" -X BOTH -checkpoc
使用代理并增加重试次数:
vulnknox -u "https://example.com/page?param=value" -proxy "http://127.0.0.1:8080" -r 5
隐藏横幅并仅显示成功的 XSS 载荷:
vulnknox -u "https://example.com/page?param=value" -no-banner -s
[ XSS!]:表示发现了成功的 XSS 载荷。
[ SAFE ]:目标未发现 XSS 漏洞。
[ ERR!]:请求期间发生错误。
[ SKIP ]:由于多次尝试失败(例如,收到过多 403 禁止响应,由 -sb 选项指定),跳过了该域名或 URL。
[BALANCE]:显示您在 KNOXSS 中的当前 API 使用情况,显示您已使用的 API 调用数量与总配额。
该工具在执行结束时还提供摘要,包括发出的请求数、成功的 XSS 发现、安全响应、错误以及任何跳过的域名。
欢迎贡献!如果您有改进建议或遇到任何问题,请提出问题或提交拉取请求。
本项目采用 MIT 许可。