Skip to content

odaysec/image-xss-generator

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

7 Commits
 
 
 
 
 
 
 
 

Repository files navigation

Image XSS Generator — Research & Safe Demonstration



Python XSSImageGenerators

Tool ini dibuat untuk keperluan penelitian, edukasi, dan demonstrasi mitigasi terkait vektor XSS yang berhubungan dengan berkas gambar. pada project ini tersedia dua modul penelitian:

  • svg-exploits — modul untuk menganalisis dan mendemonstrasikan bagaimana konten teks dapat muncul di dalam SVG. Semua output disanitasi/di-escape untuk mencegah eksekusi.
  • png-exploits — modul untuk menganalisis struktur PNG (chunk, IDAT, metadata) dan menunjukkan bagaimana teks/bytes muncul dalam hexdump. Contoh yang ditampilkan disanitasi untuk tujuan dokumentasi.

Tujuan

  • Menyediakan materi edukasi tentang bagaimana data muncul di dalam file gambar (SVG dan PNG).
  • Menawarkan cara aman untuk mendokumentasikan teknik serangan tanpa menghasilkan payload aktif.
  • Membantu developer/security team memahami mitigasi: sanitasi, validasi MIME, CSP, dan opsi rasterisasi server-side.

About

Image-based XSS payload generator (SVG, data URI, EXIF) for authorized security testing.

Topics

Resources

License

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published

Languages