kapec000/Elusive-scanner-

GitHub: kapec000/Elusive-scanner-

一款基于异步架构的高性能 XSS 漏洞扫描框架,集成 Web 爬虫、WAF 检测和上下文感知 payload 分析,帮助安全测试人员高效发现跨站脚本漏洞。

Stars: 0 | Forks: 0

Elusive 面向 Bug Bounty 猎人的高性能异步漏洞扫描器。 Elusive 是一个快速、模块化且可扩展的安全扫描框架,旨在发现跨站脚本攻击 (XSS) 漏洞,并通过执行深度 Web 爬取来映射攻击面。它基于 asyncio 和 aiohttp 构建,提供并发、非阻塞的扫描以及智能的上下文感知 payload 分析。 功能 XSS 检测引擎 上下文感知的 payload 反射分析(HTML 属性、JavaScript 字符串、DOM sink、事件处理器、rawtext 标签) 多种编码绕过:Base64、双重/三重 URL 编码、混淆垃圾填充 自动严重性分类(高 / 中 / 低) 支持 URL 参数、HTTP 标头和 JSON body 向量 Web 爬虫 支持配置深度的递归多线程爬取 提取表单、链接参数、JavaScript endpoint 和元重定向 基于内置词表 (crawler.txt) 的常见路径枚举 对发现的 URL 进行去重和规范化 WAF 检测 通过 HTTP 响应标头和状态码进行被动指纹识别 基于签名的检测,支持 Cloudflare、AWS WAF、Imperva、ModSecurity、Akamai、Sucuri 等 智能报告 带有彩色严重性级别的实时控制台输出 支持 JSON 和 CSV 导出 对发现的问题进行去重,以消除干扰 安装说明 Elusive 直接从源码运行。无需安装额外的软件包。 git clone cd elusive pip install -r requirements.txt # aiohttp, beautifulsoup4, art 用法 Elusive 通过主入口点 elusive.py 执行。所有模块均通过命令行标志调用。 基础 XSS 扫描(URL 参数) python elusive.py -t site.com --xss -p url:q --waf --delay 0.1 --timeout 1 扫描 `q` URL 参数中的 XSS 反射,启用 WAF 检测,请求延迟 0.1 秒,全局超时 1 秒。 针对 JSON body 的 XSS 扫描 python elusive.py -t site.com --xss -p json:id,user_id --waf --delay 1 --timeout 5 将 payload 注入到 `id` 和 `user_id` JSON 字段中。适用于 REST API endpoint。 针对 HTTP 标头的 XSS 扫描 python elusive.py -t site.com --xss -p headers:User-Agent --delay 0.5 测试基于标头的注入向量。 仅爬取模式 python elusive.py -t site.com --crawler --depth 3 --threads 20 在不进行主动攻击的情况下映射目标攻击面。输出 crawler_report.json。 全面扫描(爬虫 + XSS + WAF) python elusive.py -t site.com --crawler --xss -p all --waf --depth 2 --threads 15 --delay 0.2 --output report.json 执行深度侦察,随后对所有发现的向量进行自动化 XSS 测试。 命令行参数 标志 描述 示例 -t 目标 URL site.com --xss 启用 XSS 扫描模块 --xss --crawler 启用 Web 爬虫模块 --crawler --waf 启用 WAF 检测 --waf -p 扫描向量和参数 url:q, json:id, headers:Referer, all --method HTTP 方法 (GET/POST) --method POST --encoder Payload 编码器 base64, double-encode, triple-encode, obfuscated-trash --depth 爬虫递归深度 --depth 2 --threads 并发 worker --threads 10 --delay 请求延迟(固定值或范围) --delay 0.5, --delay 1-3 --timeout 全局扫描超时时间(秒) --timeout 60 --proxy HTTP/HTTPS 代理 --proxy http://127.0.0.1:8080 --rotate-ua 轮换 User-Agent 字符串 --rotate-ua yes --headers 自定义标头(JSON 格式) --headers {"X-API-Key":"secret"} --output 将发现的问题保存到文件 --output results.json --verbose 启用详细请求日志记录 架构 elusive.py 入口点和编排器 core/ args_parser.py CLI 参数解析 (data/args.json) requester.py 带有会话管理的异步 HTTP 客户端 reporter.py 发现结果聚合、去重和导出 waf_detector.py WAF 指纹识别引擎 exploits/ xss/ xss.py XSS 模块启动器 xss_engine.py 扫描编排和 worker 分发 xss_generator.py Payload 生成和编码 xss_checker.py 上下文感知的反射分析 xss.txt 基础 payload 词表 crawler/ crawler.py 爬虫模块启动器 crawler_engine.py 异步爬取循环和常见路径检查 crawler_generator.py URL 生成和 HTML 提取 crawler_checker.py URL 验证和参数提取 crawler.txt 常见路径词表 工作原理 1. 侦察(可选):爬虫映射表单、URL 参数、JS endpoint 和元重定向。 2. Payload 生成:XSS 生成器从 xss.txt 加载 payload 并应用选定的编码器。 3. 注入和反射:引擎发送请求,检测器分析响应以查找 payload 反射。 4. 上下文分析:检测器对 payload 的落地点进行分类 —— HTML 属性、JavaScript 字符串、事件处理器、DOM sink —— 并分配严重性级别。 5. 报告:对发现的问题进行去重,记录到控制台,并可选地导出为 JSON/CSV。 注意事项 - Elusive 专为授权的渗透测试和 Bug Bounty 项目设计。 - PHP mutation 模块 (--php) 目前无法使用,已禁用。 - 在扫描任何目标之前,请务必确保您已获得明确的许可。
标签:CISA项目, Python, Web安全, XSS检测, 加密, 异步爬虫, 无后门, 漏洞扫描器, 蓝队分析, 计算机取证, 逆向工具