VulnKnox - KNOXSS API を利用した、XSS脆弱性テストを自動化するための Go言語ベースのラッパー
VulnKnox は、Go で記述されたコマンドラインツールで、KNOXSS API と連携して、クロスサイトスクリプティング (XSS) の脆弱性について URL のテストを自動化します。パイプ入力、設定可能なリトライとタイムアウト、高度な機能(Advanced Filter Bypass、Flash Mode など)をサポートしています。カスタムヘッダー、プロキシサポート、通知用の Discord Webhook 連携など、ツールを構成できます。VulnKnox を使用するには、KNOXSS API キーを取得し、config.json ファイルを編集して設定する必要があります。ツールは、単一の URL または複数の URL を含む入力ファイルに対してテストに使用でき、HTTP メソッド、POST データ、および出力のカスタマイズオプションがあります。VulnKnox は、成功した XSS ペイロード、安全な応答、エラー、およびスキップされたドメインのインジケーターを含む、色分けされた結果の詳細な出力を提供します。また、実行の最後に、実行されたリクエストの数や成功した XSS の発見を含む概要も提供します。プロジェクトへの貢献は大歓迎で、MIT ライセンスの下でライセンスされています。VulnKnox は、XSS 脆弱性テストを自動化するための強力なツールであり、その高度な機能はセキュリティ専門家にとって貴重な資産となります。全体として、VulnKnox は、Web アプリケーションで XSS 脆弱性を特定するための、多機能でカスタマイズ可能なツールです。