Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/blue0x1/xpath
SchwachstellenscannerWebanwendungs-ExploitationInformationsbeschaffungWAF-UmgehungWebsicherheitPenetrationstests
GitHubblue0x1/xpath

xpath

xpath ist ein schneller XPath-Injection-Scanner mit mehreren Techniken, geschrieben in Nim. Er konzentriert sich auf praxisnahe Erkennung, Antwortvergleich, sichtbare Extraktion und blinde Extraktion.

Repository anzeigen
2vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

xpath

xpath

Fortschrittlicher XPath-Injektionsscanner für autorisierte Sicherheitstests.

version language license platform

Programmiert von Chokri Hammedi (blue0x1) · MIT-Lizenz


Übersicht

xpath ist ein schneller XPath-Injektionsscanner mit mehreren Techniken, geschrieben in Nim. Er konzentriert sich auf praktische Erkennung, Antwortvergleich, sichtbare Extraktion, blinde Extraktion und Payload-Abdeckung für reale XML-basierte Anwendungen.

Er hat keine externen Laufzeitabhängigkeiten über die Nim-Standardbibliothek hinaus.

Funktionen

Installation

Nimble

root@kitploit:~
nimble install xpath

Dies installiert das neueste Paket aus der offiziellen Nim-Paketliste.

Aus dem Quellcode bauen

root@kitploit:~
git clone https://github.com/blue0x1/xpath.git
cd xpath
make linux
make test

Die Linux-Binärdatei wird geschrieben nach:

root@kitploit:~
dist/xpath-linux-amd64

Systemweit installieren

root@kitploit:~
sudo make install

Standardmäßig wird installiert:

root@kitploit:~
/usr/local/bin/xpath

Um das Installationspräfix zu ändern:

root@kitploit:~
sudo make install PREFIX=/usr

Debian-Paket

root@kitploit:~
make deb
sudo dpkg -i dist/xpath_1.0.0_amd64.deb

Windows-Cross-Build

root@kitploit:~
make windows

Die Windows-Binärdatei wird geschrieben nach:

root@kitploit:~
dist/xpath-windows-amd64.exe

Unter Linux erfordert der Windows-Build MinGW:

root@kitploit:~
sudo apt install mingw-w64

Schnellstart

Einen GET-Parameter scannen:

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q

Alle erkannten Abfrageparameter scannen:

root@kitploit:~
xpath -u "http://target.local/search?q=test&id=1"

Einen POST-Body scannen:

root@kitploit:~
xpath -u "http://target.local/login" -m POST -d "user=*&pass=test"

Alle Techniken ausführen und sichtbare oder blinde Daten extrahieren, wenn möglich:

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q -t A -x

Einen Proxy verwenden:

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q --proxy http://127.0.0.1:8080

JSON-Ausgabe speichern:

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q -t A -o report.json -f json

Verwendung

root@kitploit:~
USAGE
  xpath [OPTIONS] -u <URL>

TARGET
  -u, --url <URL>           Ziel-URL
  -m, --method <METHOD>     HTTP-Methode: GET oder POST
  -d, --data <DATA>         POST-Body, * zur Markierung der Injektionsstelle verwenden
  -p, --param <PARAM>       Zu testende Parameter, durch Komma getrennt
  -c, --cookie <COOKIE>     Cookie-Zeichenkette
  -H, --header <HEADER>     Zusätzlicher Header, wiederholbar

DETECTION
  -t, --technique <FLAGS>   E, B, T, U, P oder A
  -l, --level <1-5>         Gründlichkeitsgrad der Payloads
  -x, --extract             Daten nach bestätigter Injektion extrahieren
      --xpath <EXPR>        XPath-Ausdruck für die Extraktion

OUTPUT
  -o, --output <FILE>       Bericht speichern
  -f, --format <FMT>        text oder json
  -v, --verbose             Ausführliche Ausgabe

Techniken

Fehlerbasiert

Sendet fehlerhafte XPath-Payloads und erkennt frameworkspezifische Fehlersignaturen von Java, .NET, PHP, libxml2, Saxon, Xalan und W3C-XQuery-Fehlercodes.

root@kitploit:~
xpath -u "http://target.local/item?id=1" -p id -t E

Boolesche blinde Injektion

Vergleicht gepaarte TRUE/FALSE-Payload-Antworten anhand von Body-Ähnlichkeit und Größenunterschieden. Dies ist nützlich, wenn Ergebnisse nicht direkt ausgegeben werden, sich das Anwendungsverhalten aber ändert.

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q -t B

Zeitbasierte blinde Injektion

Verwendet rechenintensive XPath-Ausdrücke, um messbare Antwortzeitunterschiede zu erzeugen, wenn inhaltsbasierte Signale nicht verfügbar sind.

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q -t T --time-sec 3

Union / Knotenauswahl

Testet, ob ein selektorartiger Parameter mit absoluten oder relativen XPath-Pfaden wie //text(), ../../..//text(), //@* und indizierten Pfaden verbunden (unioniert) werden kann.

root@kitploit:~
xpath -u "http://target.local/search?q=INVALID&field=name" -p field -t U -x

Authentifizierungs-Bypass

Prüft prädikatbrechende Payloads, positionsbasierte Payloads, Rollen-Teilstring-Payloads, boolesche Funktionen und kontextbewusste Bypass-Formen.

root@kitploit:~
xpath -u "http://target.local/login" -m POST -d "username=*&password=test" -t P

Extraktion

Wenn -x aktiviert ist, wählt xpath den besten verfügbaren Extraktionsmodus:

ModusBeschreibung

Beispiel:

root@kitploit:~
xpath -u "http://target.local/query?q=test" -p q -t A -x

Benutzerdefinierter Ausdruck:

root@kitploit:~
xpath -u "http://target.local/query?q=test" -p q -x --xpath "name(/*[1])"

Payload-Ebenen

Build-Ziele

Projektstruktur

root@kitploit:~
src/
  xpath.nim
  core/
    analyzer.nim
    crawler.nim
    extractor.nim
    http.nim
    payloads.nim
    reporter.nim
    scanner.nim
  utils/
    cli.nim
    config.nim
    logger.nim

Buy Me A Coffee

Lizenz

MIT-Lizenz. Siehe LICENSE.

Rechtlicher Hinweis

Dieses Tool ist ausschließlich für autorisierte Sicherheitstests bestimmt. Verwenden Sie es nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben.

Tool herunterladen
BereichUnterstützung
ErkennungFehlerbasiert, boolesche blinde, zeitbasierte blinde, Auth-Bypass, Union/Knotenauswahl
ExtraktionSichtbares HTML-Parsing, Selector-Union-Extraktion, blinde XPath-Datenextraktion
PayloadsKlassisch, Prädikat, funktionsbasiert, Pfadausbruch, kodiert, Entity, gemischte Groß-/Kleinschreibung
EntdeckungURL-Parametererkennung und HTML-Formular-Crawling
UmgehungWAF/IDS-Indikatoren, URL-kodierte und entitätsbasierte Bypass-Payloads
AusgabeMenschlich lesbarer Terminalbericht und JSON-Berichtsexport
TransportCookies, Header, Proxy, Wiederholung, Timeout, User-Agent, Redirect-Steuerung
Sichtbare Auth-Antwort
Parst neue Zeilen, Links, Weiterleitungen und gerenderte Werte aus erfolgreichen Bypass-Antworten
Sichtbare Union-PfadeExtrahiert neu gerenderten Text aus Union-/Knotenauswahl-Payloads
Blinde ExtraktionVerwendet string-length(), substring(), name() und count(), um XML-Daten abzuleiten
EbeneSchwerpunkt
1Schnelle klassische Payloads
2Häufige reale Prädikatbrüche
3Standard ausgewogener Scan
4Kodierte, Entitäts- und Pfadausbruch-Payloads
5Maximale Abdeckung und exotische Varianten
ZielAusgabe
make linuxdist/xpath-linux-amd64
make windowsdist/xpath-windows-amd64.exe
make testFührt die Nim-Testsuite aus
make installInstalliert nach $(PREFIX)/bin/xpath
make debdist/xpath_1.0.0_amd64.deb
make cleanEntfernt build/ und dist/