Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
xpath — xpath هو ماسح سريع متعدد التقنيات لحقن XPath مكتوب بلغة Nim. يركز على الكشف العملي، ومقارنة الاستجابات، والاستخراج المرئي، والاستخراج الأعمى. | Kitploit
أدوات/GitHubGitHub/blue0x1/xpath
ماسحات الثغرات الأمنيةاستغلال تطبيقات الويبجمع المعلوماتتجاوز WAFأمن الويباختبار الاختراق
GitHubblue0x1/xpath

xpath

xpath هو ماسح سريع متعدد التقنيات لحقن XPath مكتوب بلغة Nim. يركز على الكشف العملي، ومقارنة الاستجابات، والاستخراج المرئي، والاستخراج الأعمى.

عرض المستودع
2منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

xpath

xpath

ماسح متقدم لحقن XPath لاختبارات الأمان المصرح بها.

version language license platform

برمجة Chokri Hammedi (blue0x1) · مرخّص بموجب MIT


نظرة عامة

xpath هو ماسح حقن XPath سريع ومتعدد التقنيات مكتوب بلغة Nim. يركز على الكشف العملي، ومقارنة الاستجابات، والاستخراج المرئي، والاستخراج الأعمى، وتغطية الحمولات للتطبيقات الحقيقية المدعومة بـ XML.

لا توجد لديه اعتماديات تشغيل خارجية تتجاوز المكتبة القياسية للغة Nim.

الإمكانيات

المجالالدعم
الكشفقائم على الأخطاء، أعمى قائم على القيم المنطقية، أعمى قائم على الوقت، تجاوز المصادقة، union/اختيار العقد
الاستخراجتحليل HTML المرئي، استخراج union للمحددات، استخراج بيانات XPath الأعمى
الحمولاتكلاسيكية، مسندية، قائمة على الدوال، كسر المسار، مشفّرة، كيانات، صيغ متغيرة الأحرف
الاكتشافاكتشاف معاملات URL وزحف نماذج HTML
التهربمؤشرات WAF/IDS، حمولات تجاوز مشفّرة عبر URL وقائمة على الكيانات
المخرجاتتقرير طرفية قابل للقراءة وتصدير تقرير JSON
النقلملفات تعريف الارتباط، الترويسات، الوكيل، إعادة المحاولة، المهلة، User-Agent، ضوابط إعادة التوجيه

التثبيت

Nimble

root@kitploit:~
nimble install xpath

يقوم هذا بتثبيت أحدث حزمة من قائمة حزم Nim الرسمية.

البناء من المصدر

root@kitploit:~
git clone https://github.com/blue0x1/xpath.git
cd xpath
make linux
make test

يُكتب الملف الثنائي الخاص بـ Linux إلى:

root@kitploit:~
dist/xpath-linux-amd64

التثبيت على مستوى النظام

root@kitploit:~
sudo make install

يتم افتراضيًا التثبيت إلى:

root@kitploit:~
/usr/local/bin/xpath

لتغيير بادئة التثبيت:

root@kitploit:~
sudo make install PREFIX=/usr

حزمة Debian

root@kitploit:~
make deb
sudo dpkg -i dist/xpath_1.0.0_amd64.deb

البناء المشترك لنظام Windows

root@kitploit:~
make windows

يُكتب الملف الثنائي الخاص بـ Windows إلى:

root@kitploit:~
dist/xpath-windows-amd64.exe

على Linux، يتطلب البناء الخاص بـ Windows تثبيت MinGW:

root@kitploit:~
sudo apt install mingw-w64

بدء سريع

فحص معامل GET:

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q

فحص جميع معاملات الاستعلام المكتشفة:

root@kitploit:~
xpath -u "http://target.local/search?q=test&id=1"

فحص نص POST:

root@kitploit:~
xpath -u "http://target.local/login" -m POST -d "user=*&pass=test"

تشغيل جميع التقنيات واستخراج البيانات المرئية أو العمياء عند الإمكان:

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q -t A -x

استخدام وكيل:

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q --proxy http://127.0.0.1:8080

حفظ المخرجات بصيغة JSON:

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q -t A -o report.json -f json

الاستخدام

root@kitploit:~
USAGE
  xpath [OPTIONS] -u <URL>

TARGET
  -u, --url <URL>           Target URL
  -m, --method <METHOD>     HTTP method: GET or POST
  -d, --data <DATA>         POST body, use * to mark injection point
  -p, --param <PARAM>       Parameter(s) to test, comma-separated
  -c, --cookie <COOKIE>     Cookie string
  -H, --header <HEADER>     Extra header, repeatable

DETECTION
  -t, --technique <FLAGS>   E, B, T, U, P, or A
  -l, --level <1-5>         Payload thoroughness level
  -x, --extract             Extract data after confirming injection
      --xpath <EXPR>        XPath expression for extraction

OUTPUT
  -o, --output <FILE>       Save report
  -f, --format <FMT>        text or json
  -v, --verbose             Verbose output

التقنيات

القائم على الأخطاء

يرسل حمولات XPath غير صالحة ويكتشف تواقيع الأخطاء الخاصة بأطر العمل من أكواد أخطاء Java و.NET وPHP وlibxml2 وSaxon وXalan وW3C XQuery.

root@kitploit:~
xpath -u "http://target.local/item?id=1" -p id -t E

الأعمى القائم على القيم المنطقية

يقارن استجابات الحمولات المزدوجة TRUE/FALSE باستخدام تشابه جسم الاستجابة وفروقات الحجم. يكون هذا مفيدًا عندما لا تتم طباعة النتائج مباشرة ولكن سلوك التطبيق يتغير.

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q -t B

الأعمى القائم على الوقت

يستخدم تعبيرات XPath مكلفة حسابيًا لإنشاء فروقات زمنية قابلة للقياس في الاستجابات عندما تكون الإشارات القائمة على المحتوى غير متاحة.

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q -t T --time-sec 3

Union / اختيار العقد

يختبر ما إذا كان يمكن دمج معامل شبيه بالمحدد مع مسارات XPath مطلقة أو نسبية، مثل //text() و../../..//text() و//@* والمسارات المفهرسة.

root@kitploit:~
xpath -u "http://target.local/search?q=INVALID&field=name" -p field -t U -x

تجاوز المصادقة

يفحص الحمولات التي تكسر المسندات، والحمولات القائمة على الموضع، وحمولات النصوص الفرعية للأدوار، والدوال المنطقية، وأشكال التجاوز المراعية للسياق.

root@kitploit:~
xpath -u "http://target.local/login" -m POST -d "username=*&password=test" -t P

الاستخراج

عند تفعيل -x، يختار xpath أفضل وضع استخراج متاح:

الوضعالوصف
استجابة مصادقة مرئية

مثال:

root@kitploit:~
xpath -u "http://target.local/query?q=test" -p q -t A -x

تعبير مخصص:

root@kitploit:~
xpath -u "http://target.local/query?q=test" -p q -x --xpath "name(/*[1])"

مستويات الحمولات

أهداف البناء

هيكل المشروع

root@kitploit:~
src/
  xpath.nim
  core/
    analyzer.nim
    crawler.nim
    extractor.nim
    http.nim
    payloads.nim
    reporter.nim
    scanner.nim
  utils/
    cli.nim
    config.nim
    logger.nim

Buy Me A Coffee

الترخيص

MIT License. راجع LICENSE.

إشعار قانوني

هذه الأداة مخصصة لاختبارات الأمان المصرح بها فقط. استخدمها فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها.

تنزيل الأداة
يحلل الصفوف والروابط وعمليات إعادة التوجيه والقيم المعروضة من استجابات التجاوز الناجحة
مسارات union مرئيةيستخرج النصوص المعروضة حديثًا من حمولات union/اختيار العقد
الاستخراج الأعمىيستخدم string-length() وsubstring() وname() وcount() لاستنتاج بيانات XML
المستوىالتركيز
1حمولات كلاسيكية سريعة
2كسور مسندات شائعة في العالم الحقيقي
3الفحص المتوازن الافتراضي
4حمولات مشفّرة وقائمة على الكيانات وكسر المسار
5أقصى تغطية وصيغ نادرة
الهدفالمخرجات
make linuxdist/xpath-linux-amd64
make windowsdist/xpath-windows-amd64.exe
make testتشغيل مجموعة اختبارات Nim
make installالتثبيت إلى $(PREFIX)/bin/xpath
make debdist/xpath_1.0.0_amd64.deb
make cleanإزالة build/ وdist/