Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
xpath — xpath es un escáner rápido de inyección XPath con múltiples técnicas escrito en Nim. Se centra en la detección práctica, la comparación de respuestas, la extracción visible y la extracción ciega. | Kitploit
Herramientas/GitHubGitHub/blue0x1/xpath
Escáneres de VulnerabilidadesExplotación de Aplicaciones WebRecopilación de InformaciónEvasión de WAFSeguridad WebPruebas de Penetración
GitHubblue0x1/xpath

xpath

xpath es un escáner rápido de inyección XPath con múltiples técnicas escrito en Nim. Se centra en la detección práctica, la comparación de respuestas, la extracción visible y la extracción ciega.

Ver Repositorio
26hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

xpath

xpath

Escáner avanzado de inyección XPath para pruebas de seguridad autorizadas.

version language license platform

Codificado por Chokri Hammedi (blue0x1) · Licencia MIT


Descripción general

xpath es un escáner de inyección XPath rápido y con múltiples técnicas escrito en Nim. Se centra en la detección práctica, la comparación de respuestas, la extracción visible, la extracción ciega y la cobertura de payloads para aplicaciones reales respaldadas por XML.

No tiene dependencias externas en tiempo de ejecución más allá de la biblioteca estándar de Nim.

Capacidades

ÁreaSoporte
DetecciónBasado en errores, ciego basado en booleanos, ciego basado en tiempo, bypass de autenticación, unión/selección de nodos
ExtracciónAnálisis de HTML visible, extracción por unión de selectores, extracción ciega de datos XPath
PayloadsClásicos, de predicado, basados en funciones, escape de ruta, codificados, de entidad, variantes con mayúsculas/minúsculas mixtas
DescubrimientoDetección de parámetros URL y rastreo de formularios HTML
EvasiónIndicadores de WAF/IDS, payloads de bypass codificados en URL y basados en entidades
SalidaInforme de terminal legible por humanos y exportación de informe JSON
TransporteCookies, cabeceras, proxy, reintentos, timeout, User-Agent, controles de redirección

Instalación

Nimble

root@kitploit:~
nimble install xpath

Esto instala el último paquete de la lista oficial de paquetes de Nim.

Compilar desde el código fuente

root@kitploit:~
git clone https://github.com/blue0x1/xpath.git
cd xpath
make linux
make test

El binario de Linux se escribe en:

root@kitploit:~
dist/xpath-linux-amd64

Instalar en todo el sistema

root@kitploit:~
sudo make install

Por defecto instala:

root@kitploit:~
/usr/local/bin/xpath

Para cambiar el prefijo de instalación:

root@kitploit:~
sudo make install PREFIX=/usr

Paquete Debian

root@kitploit:~
make deb
sudo dpkg -i dist/xpath_1.0.0_amd64.deb

Compilación cruzada para Windows

root@kitploit:~
make windows

El binario de Windows se escribe en:

root@kitploit:~
dist/xpath-windows-amd64.exe

En Linux, la compilación para Windows requiere MinGW:

root@kitploit:~
sudo apt install mingw-w64

Inicio rápido

Escanea un parámetro GET:

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q

Escanea todos los parámetros de consulta detectados:

root@kitploit:~
xpath -u "http://target.local/search?q=test&id=1"

Escanea un cuerpo POST:

root@kitploit:~
xpath -u "http://target.local/login" -m POST -d "user=*&pass=test"

Ejecuta todas las técnicas y extrae datos visibles o ciegos cuando sea posible:

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q -t A -x

Usa un proxy:

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q --proxy http://127.0.0.1:8080

Guarda la salida JSON:

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q -t A -o report.json -f json

Uso

root@kitploit:~
USAGE
  xpath [OPTIONS] -u <URL>

TARGET
  -u, --url <URL>           Target URL
  -m, --method <METHOD>     HTTP method: GET or POST
  -d, --data <DATA>         POST body, use * to mark injection point
  -p, --param <PARAM>       Parameter(s) to test, comma-separated
  -c, --cookie <COOKIE>     Cookie string
  -H, --header <HEADER>     Extra header, repeatable

DETECTION
  -t, --technique <FLAGS>   E, B, T, U, P, or A
  -l, --level <1-5>         Payload thoroughness level
  -x, --extract             Extract data after confirming injection
      --xpath <EXPR>        XPath expression for extraction

OUTPUT
  -o, --output <FILE>       Save report
  -f, --format <FMT>        text or json
  -v, --verbose             Verbose output

Técnicas

Basado en errores

Envía payloads XPath malformados y detecta firmas de error específicas de frameworks a partir de códigos de error de Java, .NET, PHP, libxml2, Saxon, Xalan y W3C XQuery.

root@kitploit:~
xpath -u "http://target.local/item?id=1" -p id -t E

Ciego basado en booleanos

Compara respuestas de payloads VERDADERO/FALSO emparejados mediante la similitud del cuerpo y los deltas de tamaño. Esto es útil cuando los resultados no se imprimen directamente, pero el comportamiento de la aplicación cambia.

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q -t B

Ciego basado en tiempo

Usa expresiones XPath computacionalmente costosas para crear diferencias medibles en el tiempo de respuesta cuando las señales basadas en contenido no están disponibles.

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q -t T --time-sec 3

Unión / Selección de nodos

Comprueba si un parámetro tipo selector puede combinarse con rutas XPath absolutas o relativas, como //text(), ../../..//text(), //@*, y rutas indexadas.

root@kitploit:~
xpath -u "http://target.local/search?q=INVALID&field=name" -p field -t U -x

Bypass de autenticación

Comprueba payloads de ruptura de predicados, payloads basados en posición, payloads de subcadena de rol, funciones booleanas y formas de bypass sensibles al contexto.

root@kitploit:~
xpath -u "http://target.local/login" -m POST -d "username=*&password=test" -t P

Extracción

Cuando -x está habilitado, xpath elige el mejor modo de extracción disponible:

ModoDescripción
Respuesta de autenticación visibleAnaliza nuevas filas, enlaces, redirecciones y valores renderizados de respuestas de bypass exitosas
Rutas de unión visiblesExtrae texto recientemente renderizado de payloads de unión/selección de nodos
Extracción ciegaUsa string-length(), substring(), name() y count() para inferir datos XML

Ejemplo:

root@kitploit:~
xpath -u "http://target.local/query?q=test" -p q -t A -x

Expresión personalizada:

root@kitploit:~
xpath -u "http://target.local/query?q=test" -p q -x --xpath "name(/*[1])"

Niveles de payload

NivelEnfoque
1Payloads clásicos rápidos
2Rupturas de predicado comunes en el mundo real
3Escaneo equilibrado por defecto
4Payloads codificados, de entidad y de escape de ruta
5Cobertura máxima y variantes exóticas

Objetivos de compilación

ObjetivoSalida
make linuxdist/xpath-linux-amd64
make windowsdist/xpath-windows-amd64.exe
make testEjecuta la suite de pruebas de Nim
make installInstala en $(PREFIX)/bin/xpath
make debdist/xpath_1.0.0_amd64.deb
make cleanElimina build/ y dist/

Estructura del proyecto

root@kitploit:~
src/
  xpath.nim
  core/
    analyzer.nim
    crawler.nim
    extractor.nim
    http.nim
    payloads.nim
    reporter.nim
    scanner.nim
  utils/
    cli.nim
    config.nim
    logger.nim

Buy Me A Coffee

Licencia

Licencia MIT. Consulta LICENSE.

Aviso legal

Esta herramienta es solo para pruebas de seguridad autorizadas. Úsala únicamente en sistemas de tu propiedad o sobre los que tengas permiso explícito por escrito para realizar pruebas.

Descargar herramienta