Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
xsshunter-express — 一个易于设置的 XSS Hunter 版本。五分钟即可完成设置,且无需维护! | Kitploit
工具/GitHubGitHub/mandatoryprogrammer/xsshunter-express
侦察漏洞分析漏洞利用信息收集Web安全渗透测试
GitHubmandatoryprogrammer/xsshunter-express

xsshunter-express

一个易于设置的 XSS Hunter 版本。五分钟即可完成设置,且无需维护!

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
2.4k427102年前Kitploit 审核通过

XSS Hunter Express

5分钟内完成部署,且无需维护

部署 XSS Hunter 以测试和发现盲跨站脚本(blind XSS)漏洞的最快方式。

部署(五分钟,请尽量不要略读太多内容)

环境要求

  • 已安装 docker 和 docker-compose
  • 至少 2 GB 内存的主机
  • 一个可映射到服务器 IP 的主机名(例如 host.example.com)(需拥有 DNS 控制权)
  • [用于邮件通知] 如需接收 XSS 载荷触发的邮件通知,你需要一个具有有效 SMTP 凭据的电子邮件账户。你可以使用 Gmail 等常规电子邮件账户来实现此目的。如果你不需要邮件通知,则此项非必需。

配置你的实例

要部署 XSS Hunter Express,请修改 docker-compose.yaml 文件,填入适当的设置/密码等内容。

以下是在启动服务前需要修改的 docker-compose.yaml 中的一些 YAML 字段:

  • HOSTNAME:将此字段设置为你希望用于载荷和访问 Web 管理面板的主机名。通常该名称应尽可能短(例如 xss.ht),以便载荷能够适配各种测试字段。此主机名应通过 DNS A 记录映射到你的实例 IP 地址。
  • SSL_CONTACT_EMAIL:为了通过 Let's Encrypt 自动设置和续期 TLS/SSL 证书,你需要提供一个电子邮件地址。

如果你需要邮件通知,则需要以下配置:

  • SMTP_EMAIL_NOTIFICATIONS_ENABLED:保持启用以接收邮件通知(你还需要通过以下配置进行设置)。
  • SMTP_HOST:你的电子邮件账户所在的 SMTP 服务器主机(例如 smtp.gmail.com)。
  • SMTP_PORT:你的 SMTP 服务器端口(例如 465)。
  • SMTP_USE_TLS:如果你的 SMTP 服务器支持 TLS,则启用 TLS。
  • SMTP_USERNAME:你的 SMTP 服务器上电子邮件账户的用户名(例如 exampleuser)。
  • SMTP_PASSWORD:你的 SMTP 服务器上电子邮件账户的密码(例如 Password1!)。
  • SMTP_FROM_EMAIL:你的 SMTP 服务器上电子邮件账户的电子邮件地址(例如 [email protected])。
  • SMTP_RECEIVER_EMAIL:通知将发送到的电子邮件地址。该地址可以与上述地址相同,也可以不同。

最后,以下配置值得安全意识较强的用户考虑:

  • CONTROL_PANEL_ENABLED:如果你希望最小化实例的攻击面,可以禁用 Web 控制面板。这样你将只收到载荷触发的邮件通知(结果仍会存储在磁盘和数据库中)。

构建并启动 XSS Hunter Express

完成配置后,只需运行以下命令即可启动服务:

root@kitploit:~
# 进入仓库目录
cd xsshunter-express/
# 在后台启动 postgres
docker-compose up -d postgresdb
# 启动服务
docker-compose up xsshunterexpress

如果一切顺利,你会在屏幕上看到打印的管理员密码。使用该密码登录现在托管在 https://your-hostname.com/admin/ 的 Web 面板。

注意:对实例的第一次 HTTP 请求会较慢,因为服务会自动生成 TLS/SSL 证书。这大约只需 15 秒。

功能特性

  • 托管式 XSS 载荷触发管理:在你的 XSS Hunter 账户控制面板中管理所有 XSS 载荷。
  • 强大的 XSS 探针:每次探针在易受攻击的页面上触发时,都会收集以下信息:
    • 易受攻击页面的 URI
    • 执行来源
    • 受害者的 IP 地址
    • 页面引用来源(Referer)
    • 受害者的用户代理(User Agent)
    • 所有非 HTTP-Only Cookie
    • 页面的完整 HTML DOM
    • 受影响页面的完整截图
    • 对应的 HTTP 请求(如果使用了兼容 XSS Hunter 的注入工具)
    • 浏览器报告的时间
    • 载荷是否在 iframe 中触发
  • 完全 Docker 化:使用自定义设置修改配置,并通过一条命令启动!
  • 自动 TLS/SSL 设置与续期:只需创建正确的 DNS 记录,XSS Hunter Express 将自动利用 LetsEncrypt 设置和续期相应的 TLS/SSL 证书。
  • gzip 压缩的载荷触发图片:所有图片均以 gzip 压缩存储,以减少实例上的硬盘空间占用。
  • 最小化攻击面:可选择完全禁用 Web UI,以最小化实例的攻击面。
  • 整页截图:XSS Hunter 探针利用 HTML5 canvas API 生成 XSS 载荷触发的易受攻击页面的完整截图。借助此功能,你可以窥探内部管理面板、支持工单系统、日志系统以及其他内部 Web 应用。这有助于生成更有力的报告,向你的客户或漏洞赏金项目展示漏洞的完整影响。
  • XSS 载荷触发邮件报告:XSS 载荷触发时还会发送详细的邮件报告,可轻松转发给相应的安全联系人,以便快速报告关键漏洞。
  • 自动载荷生成:XSS Hunter 会自动生成 XSS 载荷,供你在 Web 应用安全测试中使用。
  • 关联注入:XSS Hunter 最强大的功能之一可能是将注入尝试与 XSS 载荷触发相关联。通过使用兼容 XSS Hunter 的测试工具,你可以立即知道是什么导致了特定载荷的触发(即使在注入尝试数周之后!)。
  • 页面抓取:当你的 XSS 载荷触发时,你可以指定一个相对路径列表,让载荷自动检索并存储这些页面。这对于发现其他漏洞非常有用,例如内部系统上通常无法访问的糟糕的 crossdomain.xml 策略。
  • 次级载荷加载:是否希望在 XSS Hunter 完成其工作后加载次级载荷?XSS Hunter 为你提供了在完成数据收集后运行次级 JavaScript 载荷的选项。
  • 移动端兼容:无需携带笔记本电脑即可在酒吧查看你的载荷,Web 界面完全支持移动端访问。

截图

致谢

  • 前端基于 Vue 构建,并使用了 vue-black-dashboard 框架。采用 MIT 许可证(参见 https://github.com/creativetimofficial/vue-black-dashboard#licensing)。

安全漏洞

在此服务中发现安全漏洞?干得漂亮!请发送邮件至 mandatory(at)gmail.com,我会尽快修复。

下载工具