
Herramienta de inyección XPath
XCat es una herramienta de línea de comandos para explotar e investigar vulnerabilidades de inyección XPath ciega.
Para una referencia completa, lee la documentación aquí: https://xcat.readthedocs.io/en/latest/
Soporta una gran cantidad de características:
Selecciona automáticamente inyecciones (ejecuta xcat injections para ver la lista)
Detecta la versión y capacidades del analizador XPath y selecciona el método de recuperación más rápido
Servidor HTTP fuera de límites incorporado
Cabeceras y cuerpo de petición personalizados
Shell REPL incorporado, compatible con:
Recuperación optimizada
Ejecuta pip install xcat
O usando Docker: docker run -it tomforbes/xcat --help
O en Fedora, dnf install xcat 😎
Requiere Python 3.7. Puedes instalarlo fácilmente con pyenv:
pyenv install 3.7.1
Hay una aplicación de demostración completa que puedes usar para explorar las características de XCat. Lee el README aquí: https://github.com/orf/xcat_app