awesome-repositories.com
Blog
MCP
awesome-repositories.com

Découvrez les meilleurs dépôts open-source grâce à notre recherche par IA.

ExplorerRecherches sélectionnéesAlternatives open sourceLogiciels auto-hébergésBlogPlan du site
ProjetServeur MCPÀ proposNotre méthodologiePresse
Mentions légalesConfidentialitéConditions d'utilisation
© 2026 Bringes Technology SRL·VAT RO45896025·hello@awesome-repositories.com
·

39 dépôts

Awesome GitHub RepositoriesXSS Injection

Tools for detecting, managing, and exploiting XSS vulnerabilities.

Explore 39 awesome GitHub repositories matching part of an awesome list · XSS Injection. Refine with filters or upvote what's useful.

Awesome XSS Injection GitHub Repositories

Trouvez les meilleurs dépôts grâce à l'IA.Nous recherchons les dépôts les plus pertinents grâce à l'IA.
  • s0md3v/xsstrikeAvatar de s0md3v

    s0md3v/XSStrike

    14,752Voir sur GitHub↗

    XSStrike is an automated security scanning engine designed for web application discovery, input

    Advanced XSS scanner with payload analysis.

    Pythonwaf-detectionxssxss-bruteforce
    Voir sur GitHub↗14,752
  • lascc/hacktoolsAvatar de LasCC

    LasCC/HackTools

    6,742Voir sur GitHub↗

    HackTools is a browser extension pentesting toolkit designed for offensive security professionals. It serves as a centralized collection of tools for generating payloads, managing penetration testing workflows, and accessing security reference materials within a web-based interface. The project provides specialized utilities for generating attack strings for XSS, SQL injection, and reverse shells to identify and exploit web vulnerabilities. It includes a data encoding and hashing utility to convert information between various formats for the purpose of bypassing security filters or verifying

    Generates attack strings for XSS and SQL injection by injecting target parameters into predefined patterns.

    TypeScriptbug-bountycheatsheetchrome-extension
    Voir sur GitHub↗6,742
  • daffainfo/allaboutbugbountyAvatar de daffainfo

    daffainfo/AllAboutBugBounty

    6,644Voir sur GitHub↗

    AllAboutBugBounty is a curated collection of bug bounty techniques and payloads for web application security testing. It serves as a reference resource covering common web vulnerabilities and exploitation methods for security researchers, providing a structured approach to identifying and exploiting web application security flaws in bug bounty programs. The repository covers a wide range of attack categories including authentication bypass, cross-site scripting injection, server-side request forgery, web cache poisoning, and business logic abuse. It includes techniques for bypassing access co

    Documents XSS injection techniques specifically for JavaScript context, including string and code block escaping.

    bugbugbountybugbountytips
    Voir sur GitHub↗6,644
  • drk1wi/modlishkaAvatar de drk1wi

    drk1wi/Modlishka

    5,273Voir sur GitHub↗

    Modlishka is a man-in-the-middle reverse proxy framework designed for automated phishing campaigns. It dynamically generates valid TLS certificates for target domains, aggregates traffic from multiple domains through a single proxy, and injects custom scripts into proxied responses. The framework operates transparently without requiring client-side certificate installation and relays two-factor authentication steps to capture secondary verification tokens. What sets Modlishka apart is its ability to automate the entire credential theft process. It logs all form submissions, headers, and cooki

    Injects custom JavaScript payloads into proxied web pages using pattern-based matching rules.

    Goeducationalmitmpenetration-testing-tools
    Voir sur GitHub↗5,273
  • hahwul/dalfoxAvatar de hahwul

    hahwul/dalfox

    4,846Voir sur GitHub↗

    Dalfox is an automated web application security tool specifically designed for discovering and verifying cross-site scripting vulnerabilities. It functions as an XSS vulnerability scanner that analyzes HTTP parameters and DOM structures to identify reflected, stored, and blind injection points. The project distinguishes itself by providing a Model Context Protocol server and a REST API, allowing artificial intelligence agents and remote interfaces to trigger and manage security scans programmatically. It utilizes a payload mutation engine and fingerprinting strategies to execute WAF evasion t

    Creates injection strings using families such as HTML tags and DOM clobbering to find vulnerabilities.

    Gobugbountybugbounty-toolcicd-pipeline
    Voir sur GitHub↗4,846
  • evilcos/xssor2Avatar de evilcos

    evilcos/xssor2

    2,222Voir sur GitHub↗

    XSS'OR - Hack with JavaScript.

    JavaScript-based XSS exploitation tool.

    JavaScript
    Voir sur GitHub↗2,222
  • ssl/ezxssAvatar de ssl

    ssl/ezXSS

    2,240Voir sur GitHub↗

    Tool for testing blind Cross-Site Scripting.

    PHPalertblindblind-xss
    Voir sur GitHub↗2,240
  • danmcinerney/xsscrapyAvatar de DanMcInerney

    DanMcInerney/xsscrapy

    1,742Voir sur GitHub↗

    XSS spider - 66/66 wavsep XSS detected

    Spider for detecting XSS vulnerabilities.

    Python
    Voir sur GitHub↗1,742
  • mandatoryprogrammer/xsshunterAvatar de mandatoryprogrammer

    mandatoryprogrammer/xsshunter

    1,553Voir sur GitHub↗

    The XSS Hunter service - a portable version of XSSHunter.com

    Portable service for XSS payload management.

    JavaScript
    Voir sur GitHub↗1,553
  • epsylon/xsserAvatar de epsylon

    epsylon/xsser

    1,448Voir sur GitHub↗

    Cross Site "Scripter" (aka XSSer) is an automatic -framework- to detect, exploit and report XSS vulnerabilities in web-based applications.

    Framework for detecting and exploiting XSS.

    Python
    Voir sur GitHub↗1,448
  • hakluke/weaponised-xss-payloadsAvatar de hakluke

    hakluke/weaponised-XSS-payloads

    1,398Voir sur GitHub↗

    XSS payloads designed to turn alert(1) into P1

    Payloads designed to escalate XSS to critical impact.

    JavaScript
    Voir sur GitHub↗1,398
  • hahwul/xspearAvatar de hahwul

    hahwul/XSpear

    1,357Voir sur GitHub↗

    🔱 Powerfull XSS Scanning and Parameter analysis tool&gem

    XSS scanning and parameter analysis tool.

    Ruby
    Voir sur GitHub↗1,357
  • netflix-skunkworks/sleepy-puppyAvatar de Netflix-Skunkworks

    Netflix-Skunkworks/sleepy-puppy

    1,044Voir sur GitHub↗

    Sleepy Puppy XSS Payload Management Framework

    Framework for managing XSS payloads.

    JavaScriptsecurity
    Voir sur GitHub↗1,044
  • dwisiswant0/findom-xssAvatar de dwisiswant0

    dwisiswant0/findom-xss

    863Voir sur GitHub↗

    A fast DOM based XSS vulnerability scanner with simplicity.

    Fast scanner for DOM-based XSS.

    Shell
    Voir sur GitHub↗863
  • zigoo0/jsonbeeAvatar de zigoo0

    zigoo0/JSONBee

    760Voir sur GitHub↗

    A ready to use JSONP endpoints/payloads to help bypass content security policy (CSP) of different websites.

    JSONP endpoints for bypassing Content Security Policy.

    PHP
    Voir sur GitHub↗760
  • whitel1st/docemAvatar de whitel1st

    whitel1st/docem

    683Voir sur GitHub↗

    A tool to embed XXE and XSS payloads in docx, odt, pptx, xlsx files (oxml_xxe on steroids)

    Embeds XSS and XXE payloads into various document formats.

    Python
    Voir sur GitHub↗683
  • lewisardern/bxssAvatar de LewisArdern

    LewisArdern/bXSS

    575Voir sur GitHub↗

    bXSS is a utility which can be used by bug hunters and organizations to identify Blind Cross-Site Scripting.

    Utility for identifying blind Cross-Site Scripting.

    JavaScript
    Voir sur GitHub↗575
  • rajeshmajumdar/brutexssAvatar de rajeshmajumdar

    rajeshmajumdar/BruteXSS

    565Voir sur GitHub↗

    BruteXSS is a tool written in python simply to find XSS vulnerabilities in web application. This tool was originally developed by Shawar Khan in CLI. I just redesigned it and made it GUI for more convienience.

    Python tool for finding XSS vulnerabilities.

    Python
    Voir sur GitHub↗565
  • renniepak/cspbypassAvatar de renniepak

    renniepak/CSPBypass

    580Voir sur GitHub↗

    Tool for bypassing CSP to exploit XSS.

    HTML
    Voir sur GitHub↗580
  • nvisium/xssvalidatorAvatar de nVisium

    nVisium/xssValidator

    420Voir sur GitHub↗

    This is a burp intruder extender that is designed for automation and validation of XSS vulnerabilities.

    Burp Intruder extender for XSS validation.

    Java
    Voir sur GitHub↗420
Préc.12Suivant
  1. Home
  2. Part of an Awesome List
  3. Security & Privacy
  4. XSS Injection

Explorer les sous-tags

  • HTML Context XSS PayloadsTechniques for injecting XSS payloads by escaping HTML tags, attributes, or comments. **Distinct from XSS Injection:** Distinct from XSS Injection: focuses specifically on injection within HTML context rather than general XSS vectors.
  • JavaScript Context XSS Payloads1 sous-tagTechniques for injecting XSS payloads by escaping JavaScript strings, backticks, or code blocks. **Distinct from XSS Injection:** Distinct from XSS Injection: focuses specifically on injection within JavaScript context rather than general XSS vectors.
  • XSS Payload Generation1 sous-tagThe automated creation of injection strings based on specific families like HTML tags or DOM clobbering. **Distinct from XSS Injection:** Focuses on the generation logic rather than the toolset for detection or management.
  • XSS via Email FieldsTechniques for injecting XSS payloads into email fields that reflect as JavaScript in web pages. **Distinct from XSS Injection:** Distinct from XSS Injection: focuses specifically on injecting XSS through email input fields rather than general XSS vectors.