Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
web-inf-path-trav — Tool zur Unterstützung bei der Ausnutzung von Path-Traversal-Schwachstellen in Java-Webanwendungen | Kitploit
Tools/GitHubGitHub/invicti-security/web-inf-path-trav
SchwachstellenanalyseExploitationWebanwendungs-ExploitationDatenexfiltrationWebsicherheitPenetrationstests
GitHubinvicti-security/web-inf-path-trav

web-inf-path-trav

Tool zur Unterstützung bei der Ausnutzung von Path-Traversal-Schwachstellen in Java-Webanwendungen

Repository anzeigen
33519vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

WebXMLExp.py

Tool zur Unterstützung bei der Ausnutzung von Path-Traversal-Schwachstellen in Java-Webanwendungen.

Dieses Tool wird in dem Invicti Security White Paper Exploiting path traversal vulnerabilities in Java web applications referenziert.

Installation

Für dieses Tool wird Python3 benötigt.

Führen Sie den folgenden Befehl aus:

pip install -r requirements.txt

Verwendung:

Geben Sie nach der Installation eine Exploit-URL wie folgt an:

usage: python WebXMLExp.py <url_with_web_xml_exploit_or_inject_here_marker>

Die Ergebnisse (heruntergeladene Dateien) sind im Ordner results verfügbar.

Beispiele

python WebXMLExp.py "http://127.0.0.1:8082/vulnerable/download.servlet?filename=WEB-INF/web.xml"
python WebXMLExp.py "http://127.0.0.1:8082/vulnerable/download.servlet?filename=<INJECT-HERE>"

Docker-Image einer verwundbaren Webanwendung

Im Ordner docker wird eine Webanwendung bereitgestellt, die anfällig für eine Path-Traversal-Schwachstelle ist.

Um zu starten, wechseln Sie in den Ordner docker und führen Sie Folgendes aus:

docker-compose up

Die Anwendung ist unter http://127.0.0.1:8082/vulnerable/ erreichbar.

Um die Path-Traversal-Schwachstelle auszunutzen, besuchen Sie: http://127.0.0.1:8082/vulnerable/download.servlet?filename=WEB-INF/web.xml

Tool herunterladen