Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
web-inf-path-trav — Herramienta para ayudar en la explotación de vulnerabilidades de traversal de rutas en aplicaciones web Java. | Kitploit
Herramientas/GitHubGitHub/invicti-security/web-inf-path-trav
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebExfiltración de DatosSeguridad WebPruebas de Penetración
GitHubinvicti-security/web-inf-path-trav

web-inf-path-trav

Herramienta para ayudar en la explotación de vulnerabilidades de traversal de rutas en aplicaciones web Java.

Ver Repositorio
335hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

WebXMLExp.py

Herramienta para ayudar en la explotación de vulnerabilidades de path traversal en aplicaciones web Java.

Esta herramienta se referencia en el informe técnico de Invicti Security Explotación de vulnerabilidades de path traversal en aplicaciones web Java.

Instalación

Para esta herramienta se requiere Python3.

Ejecuta el siguiente comando:

root@kitploit:~
pip install -r requirements.txt

Uso:

Tras la instalación, proporciona una URL de explotación de este modo:

root@kitploit:~
usage: python WebXMLExp.py <url_with_web_xml_exploit_or_inject_here_marker>

Los resultados (los archivos descargados) están disponibles en la carpeta results.

Ejemplos

root@kitploit:~
python WebXMLExp.py "http://127.0.0.1:8082/vulnerable/download.servlet?filename=WEB-INF/web.xml"
python WebXMLExp.py "http://127.0.0.1:8082/vulnerable/download.servlet?filename=<INJECT-HERE>"

Imagen de aplicación web vulnerable en Docker

En la carpeta docker se incluye una aplicación web vulnerable a una vulnerabilidad de path traversal.

Para comenzar, entra en la carpeta docker y ejecuta:

root@kitploit:~
docker-compose up

La aplicación es accesible en http://127.0.0.1:8082/vulnerable/.

Para explotar la vulnerabilidad de path traversal, visita: http://127.0.0.1:8082/vulnerable/download.servlet?filename=WEB-INF/web.xml

Descargar herramienta