b0dj0x/b0dj0xstrike

GitHub: b0dj0x/b0dj0xstrike

一款覆盖从侦察到利用全流程的自动化 XSS 漏洞发现与报告生成框架。

Stars: 1 | Forks: 0

# b0dj0x **高级 XSS 发现框架** — 从侦察到利用 b0dj0xstrike 是一款多合一的 XSS 漏洞发现工具,可自动化整个攻击链:子域名枚举 → 端口扫描 → 存活主机检测 → 链接收集 → JavaScript 分析 → 参数发现 → XSS 检测 → payload 生成 → WAF 绕过 → DOM 分析 → 报告生成。 ## 功能 - **子域名枚举** — crt.sh、DNS 暴力破解、证书透明度、TLS SAN 提取 - **端口扫描** — 常见及全部范围端口扫描、服务检测、banner grabbing - **存活主机检测** — HTTP 探测、指纹识别、WAF 检测、技术栈识别 - **链接收集** — 爬取、sitemap、robots.txt、API endpoint 提取 - **JavaScript 分析** — 敏感信息提取、endpoint 发现、漏洞检测、sourcemap 查找 - **参数发现** — 表单分析、JS 提取、暴力破解、反射检测 - **XSS 扫描** — 反射型、DOM 型和存储型 XSS 检测 - **Payload 生成** — 200+ payload,上下文感知,15 种编码技术 - **WAF 绕过** — 20 种绕过技术、WAF 检测、自适应 payload 生成 - **DOM 分析** — Source/Sink 追踪、数据流分析、sanitizer 检测 - **报告生成** — JSON、HTML、Markdown 报告,并包含严重程度细分 ## 截图

b0dj0xstrike Scan Results

## 快速开始 ``` # Clone git clone https://github.com/yourusername/b0dj0xstrike.git cd b0dj0xstrike # 安装依赖项 pip install -r requirements.txt # 运行完整扫描 python3 b0dj0xstrike.py -d example.com # 扫描单个 URL python3 b0dj0xstrike.py -u "http://example.com/search?q=test" # 带 WAF bypass 的激进扫描 python3 b0dj0xstrike.py -d example.com --mode aggressive --waf-bypass # 跳过 recon,仅进行 XSS python3 b0dj0xstrike.py -u "http://example.com/page" --xss-only # 自定义 payload python3 b0dj0xstrike.py -u "http://example.com?q=test" --payload '' # HTML 报告 python3 b0dj0xstrike.py -d example.com --report html ``` ## 使用方法 ``` python3 b0dj0xstrike.py [options] Target: -d, --domain DOMAIN Target domain (e.g., example.com) -u, --url URL Target URL (e.g., http://example.com/search?q=test) -l, --list FILE File containing list of URLs to scan Scan Options: --skip-recon Skip reconnaissance phase --skip-subdomain Skip subdomain enumeration --skip-portscan Skip port scanning --skip-js Skip JavaScript analysis --mode {normal,aggressive,stealth,passive} --threads N Number of threads (default: 30) --timeout SECONDS Request timeout (default: 5) --delay SECONDS Delay between requests (default: 0) --depth N Crawl depth (default: 2) Port Scanning: --ports RANGE common, full, or start-end (e.g., 1-1000) --no-banner Skip banner grabbing XSS Options: --xss-only Run only XSS scanning --payload PAYLOAD Custom payload to test --context CTX Force context: html_body, attribute, javascript, url, css --waf-bypass Enable WAF bypass techniques --waf-type TYPE Specify WAF type for targeted bypass --verify Verify found vulnerabilities Wordlists: -w, --wordlist FILE Custom subdomain wordlist -p, --param-wordlist FILE Custom parameter wordlist Reporting: --report {json,html,markdown,all} -o, --output DIR Output directory (default: reports) --quiet Suppress banner Utilities: --list-payloads List all available XSS payloads --encode-payload PAYLOAD Encode payload with all techniques --detect-waf Detect WAF on target --test-subdomains Quick subdomain test only ``` ## 扫描流程 ``` ┌─────────────────────────────────────────────────────┐ │ b0dj0xstrike Pipeline │ ├─────────────────────────────────────────────────────┤ │ │ │ PHASE 1: RECONNAISSANCE │ │ ├── Subdomain Enumeration (crt.sh, DNS, TLS) │ │ ├── Port Scanning (common + service detection) │ │ └── Live Host Detection + Fingerprinting │ │ │ │ PHASE 2: ENDPOINT DISCOVERY │ │ ├── Link Harvesting (crawl, sitemap, robots.txt) │ │ ├── JavaScript Analysis (secrets, endpoints) │ │ └── API Endpoint Extraction │ │ │ │ PHASE 3: PARAMETER DISCOVERY │ │ ├── Form Parameter Extraction │ │ ├── JS Parameter Mining │ │ ├── Header Parameter Detection │ │ └── Parameter Brute Force + Reflection Test │ │ │ │ PHASE 4: XSS SCANNING │ │ ├── WAF Detection + Bypass Generation │ │ ├── Reflected XSS Detection │ │ ├── DOM-based XSS Analysis │ │ ├── Stored XSS Testing │ │ └── Payload Generation (200+ payloads) │ │ │ │ PHASE 5: REPORTING │ │ ├── Terminal Summary │ │ ├── JSON Report │ │ ├── HTML Report (dark theme) │ │ └── Markdown Report │ │ │ └─────────────────────────────────────────────────────┘ ``` ## Payload 分类 | 分类 | 数量 | 描述 | |----------|-------|-------------| | Base | 40+ | 标准 XSS payload | | Tag Bypass | 20+ | 大小写变换、空字节 | | HTML Body | 20+ | 上下文感知的 body payload | | Attribute | 30+ | 属性逃逸 payload | | JavaScript | 15+ | 脚本上下文 payload | | URL | 15+ | 协议处理器 payload | | CSS | 10+ | 样式注入 payload | | Template | 13+ | SSTI/模板注入 | | Polyglot | 9+ | 多上下文 payload | | CSP Bypass | 9+ | 内容安全策略绕过 | **总计:200+ 个独立 payload** ## WAF 绕过技术 | 技术 | 描述 | |-----------|-------------| | Case Manipulation | 大小写混合变换 | | Null Bytes | 空字节注入 | | URL Encoding | 单次、双重、三重编码 | | HTML Entities | 命名和数字实体 | | Chunked Transfer | HTTP 分块传输编码 | | HPP | HTTP 参数污染 | | Comment Injection | HTML/JS 注释破坏 | | Protocol Abuse | 非标准协议 | | Mutation | 标签名中的空字节 | | Fragmentation | 拆分 payload | | Unicode | Unicode/同形字绕过 | | Mixed Encoding | 组合多种技术 | | Backtick | 插入反引号 | | Newline | 空白字符操纵 | ## 示例 ``` # 基础域名扫描 python3 b0dj0xstrike.py -d example.com # 使用自定义 wordlist 扫描 python3 b0dj0xstrike.py -d example.com -w wordlists/subdomains.txt # 带 WAF bypass 的激进模式 python3 b0dj0xstrike.py -d example.com --mode aggressive --waf-bypass # 隐蔽模式(速度慢,噪音小) python3 b0dj0xstrike.py -d example.com --mode stealth --delay 2 # 仅在特定 URL 上进行 XSS python3 b0dj0xstrike.py -u "http://example.com/search?q=test" --xss-only # 检测 WAF python3 b0dj0xstrike.py --detect-waf -d example.com # 列出所有 payload python3 b0dj0xstrike.py --list-payloads # 编码 payload python3 b0dj0xstrike.py --encode-payload '' # 完整端口扫描 python3 b0dj0xstrike.py -d example.com --ports full # 扫描多个 URL echo "http://example.com/page1?q=test" > urls.txt echo "http://example.com/page2?id=1" >> urls.txt python3 b0dj0xstrike.py -l urls.txt ``` ## 项目结构 ``` b0dj0xstrike/ ├── b0dj0xstrike.py # Main entry point ├── requirements.txt # Python dependencies ├── core/ │ ├── __init__.py │ ├── logger.py # Animated terminal output │ ├── subdomain.py # Subdomain enumeration │ ├── portscan.py # Port scanning │ ├── livecheck.py # Live host detection │ ├── linkfinder.py # Link harvesting │ ├── jsfinder.py # JavaScript analysis │ ├── paramfinder.py # Parameter discovery │ ├── xssscanner.py # XSS detection engine │ ├── payloadgen.py # Payload generation │ ├── wafbypass.py # WAF bypass techniques │ ├── domanalyzer.py # DOM XSS analysis │ └── reporter.py # Report generation ├── wordlists/ # Custom wordlists (optional) └── reports/ # Generated reports ``` ## 免责声明 b0dj0xstrike 仅设计用于授权的安全测试和漏洞赏金项目。在对任何目标进行测试之前,请务必获得适当的授权。作者不对因使用此工具而造成的任何滥用或损坏负责。 ## 许可证 MIT License
标签:CISA项目, Web安全, XSS检测, 加密, 密码管理, 漏洞扫描器, 自动化攻击链, 蓝队分析, 逆向工具