Find XSS Vulnerabilities Automatically With XSSTRON

ZEN AHMAD
3 min readFeb 3, 2021

--

XSSTRON

Sebelum saya memulai menjelaskan untuk instalasi dan penggunaan tools ini lebih baiknya kita mengetahui tentang apa itu celah keamanan yang bisa didapatkan dengan menggunakan tools ini.

Celah keamanan yang bisa didapatkan dengan menggunakan tools ini adalah XSS. Sesuai dengan nama toolsnya yaitu XSSTRON, maka celah yang bisa didapatkan adalah melalui kerentanan XSS. Dalam celah kemanan XSS itu bisa berupa XSS Stored ataupun XSS Reflected. Mungkin sebagian orang sudah tau 2 jenis XSS ini. Bagi yang belum tahu silahkan mencari referensi didalam artikel teman-teman saya yang sudah menjelaskan terkait tentang celah keamanan yang dihasilkan melalui XSS ini.

Oke langsung saja kita memulai tahapan awal dalam menggunakan tools XSSTRON.

Sebagai informasi : Tools ini saat dijalankan menggunakan MACOS.

INSTALASI

  1. Instal node.js dan npm.
    (https://www.npmjs.com/get-npm)
  2. Download tools XSSTRON.
    Download this repo files or (git clone https://github.com/RenwaX23/XSSTRON)
DOWNLOAD TOOLS

3. Masuk kedalam direktori tools XSSTRON.

DIREKTORI TOOLS XSSTRON

4. Pastikan npm sudah berhasil dilakukan instalasi dan melakukan proses install electron.

INSTAL ELECTRON

5. Jalankan tools XSSTRON

RUNING XSSTRON

Jika berhasil melakukan proses instalasi dan dijalankan maka tampilan didalam tools XSSTRON seperti ini.

TOOLS XSSTRON

Tools ini juga terdapat banyak informasi terkait celah kemanan yang bisa dijadikan contoh POC untuk mencari target website yang memiliki kerentanan celah XSS. Untuk mencari informasi lebih jelas bisa memasukkan url https://public-firing-range.appspot.com didalam browser electron

INFORMASI CELAH KEAMANAN XSS
REFLECTED XSS
SCRIPT REFLECTED XSS

Reference :

--

--

ZEN AHMAD

Keep Hacking and Keep Learning — There’s No Place Like 127.0.0.1