Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
xpath — xpath est un scanner d'injection XPath rapide et multi-techniques écrit en Nim. Il se concentre sur la détection pratique, la comparaison de réponses, l'extraction visible et l'extraction aveugle. | Kitploit
Outils/GitHubGitHub/blue0x1/xpath
Scanners de VulnérabilitésExploitation d'Applications WebCollecte d'InformationsContournement de WAFSécurité WebTests d'Intrusion
GitHubblue0x1/xpath

xpath

xpath est un scanner d'injection XPath rapide et multi-techniques écrit en Nim. Il se concentre sur la détection pratique, la comparaison de réponses, l'extraction visible et l'extraction aveugle.

Voir le dépôt
2il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

xpath

xpath

Scanner d'injection XPath avancé pour les tests de sécurité autorisés.

version language license platform

Codé par Chokri Hammedi (blue0x1) · Licence MIT


Aperçu

xpath est un scanner d'injection XPath rapide, multi-techniques, écrit en Nim. Il se concentre sur la détection pratique, la comparaison de réponses, l'extraction visible, l'extraction aveugle et la couverture des payloads pour les applications réelles adossées à du XML.

Il n'a aucune dépendance d'exécution externe en dehors de la bibliothèque standard Nim.

Capacités

Installation

Nimble

root@kitploit:~
nimble install xpath

Ceci installe la dernière version du paquet depuis la liste officielle des paquets Nim.

Compilation depuis les sources

root@kitploit:~
git clone https://github.com/blue0x1/xpath.git
cd xpath
make linux
make test

Le binaire Linux est écrit dans :

root@kitploit:~
dist/xpath-linux-amd64

Installation à l'échelle du système

root@kitploit:~
sudo make install

Par défaut, ceci installe :

root@kitploit:~
/usr/local/bin/xpath

Pour changer le préfixe d'installation :

root@kitploit:~
sudo make install PREFIX=/usr

Paquet Debian

root@kitploit:~
make deb
sudo dpkg -i dist/xpath_1.0.0_amd64.deb

Compilation croisée Windows

root@kitploit:~
make windows

Le binaire Windows est écrit dans :

root@kitploit:~
dist/xpath-windows-amd64.exe

Sur Linux, la compilation pour Windows nécessite MinGW :

root@kitploit:~
sudo apt install mingw-w64

Démarrage rapide

Scanner un paramètre GET :

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q

Scanner tous les paramètres de requête détectés :

root@kitploit:~
xpath -u "http://target.local/search?q=test&id=1"

Scanner un corps de requête POST :

root@kitploit:~
xpath -u "http://target.local/login" -m POST -d "user=*&pass=test"

Exécuter toutes les techniques et extraire les données visibles ou aveugles lorsque c'est possible :

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q -t A -x

Utiliser un proxy :

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q --proxy http://127.0.0.1:8080

Enregistrer la sortie JSON :

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q -t A -o report.json -f json

Utilisation

root@kitploit:~
USAGE
  xpath [OPTIONS] -u <URL>

TARGET
  -u, --url <URL>           Target URL
  -m, --method <METHOD>     HTTP method: GET or POST
  -d, --data <DATA>         POST body, use * to mark injection point
  -p, --param <PARAM>       Parameter(s) to test, comma-separated
  -c, --cookie <COOKIE>     Cookie string
  -H, --header <HEADER>     Extra header, repeatable

DETECTION
  -t, --technique <FLAGS>   E, B, T, U, P, or A
  -l, --level <1-5>         Payload thoroughness level
  -x, --extract             Extract data after confirming injection
      --xpath <EXPR>        XPath expression for extraction

OUTPUT
  -o, --output <FILE>       Save report
  -f, --format <FMT>        text or json
  -v, --verbose             Verbose output

Techniques

Basée sur les erreurs

Envoie des payloads XPath malformés et détecte les signatures d'erreur spécifiques aux frameworks Java, .NET, PHP, libxml2, Saxon, Xalan et aux codes d'erreur XQuery W3C.

root@kitploit:~
xpath -u "http://target.local/item?id=1" -p id -t E

Aveugle booléenne

Compare les réponses de paires de payloads TRUE/FALSE en utilisant la similarité du corps et les écarts de taille. Ceci est utile lorsque les résultats ne sont pas directement affichés mais que le comportement de l'application change.

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q -t B

Aveugle temporelle

Utilise des expressions XPath coûteuses en calcul pour créer des différences mesurables de temps de réponse lorsque les signaux basés sur le contenu ne sont pas disponibles.

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q -t T --time-sec 3

Union / Sélection de nœuds

Teste si un paramètre de type sélecteur peut être combiné par union avec des chemins XPath absolus ou relatifs, tels que //text(), ../../..//text(), //@* et des chemins indexés.

root@kitploit:~
xpath -u "http://target.local/search?q=INVALID&field=name" -p field -t U -x

Contournement d'authentification

Vérifie les payloads de cassure de prédicat, les payloads basés sur la position, les payloads de sous-chaîne de rôle, les fonctions booléennes et les formes de contournement tenant compte du contexte.

root@kitploit:~
xpath -u "http://target.local/login" -m POST -d "username=*&password=test" -t P

Extraction

Lorsque -x est activé, xpath choisit le meilleur mode d'extraction disponible :

ModeDescription

Exemple :

root@kitploit:~
xpath -u "http://target.local/query?q=test" -p q -t A -x

Expression personnalisée :

root@kitploit:~
xpath -u "http://target.local/query?q=test" -p q -x --xpath "name(/*[1])"

Niveaux de payloads

Cibles de compilation

Structure du projet

root@kitploit:~
src/
  xpath.nim
  core/
    analyzer.nim
    crawler.nim
    extractor.nim
    http.nim
    payloads.nim
    reporter.nim
    scanner.nim
  utils/
    cli.nim
    config.nim
    logger.nim

Buy Me A Coffee

Licence

Licence MIT. Voir LICENSE.

Avis légal

Cet outil est destiné uniquement aux tests de sécurité autorisés. Utilisez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation écrite explicite de test.

Télécharger l’outil
DomainePrise en charge
DétectionBasée sur les erreurs, aveugle booléenne, aveugle temporelle, contournement d'authentification, union/sélection de nœuds
ExtractionAnalyse HTML visible, extraction par union de sélecteurs, extraction de données XPath aveugle
PayloadsClassiques, prédicats, fonctions, sortie de chemin, encodés, entités, variantes avec casse mixte
DécouverteDétection de paramètres d'URL et exploration de formulaires HTML
ÉvasionIndicateurs WAF/IDS, payloads de contournement encodés en URL et basés sur les entités
SortieRapport terminal lisible et export JSON
TransportCookies, en-têtes, proxy, nouvelle tentative, délai d'attente, User-Agent, contrôles de redirection
Réponse d'authentification visibleAnalyse les nouvelles lignes, liens, redirections et valeurs rendues à partir des réponses de contournement réussies
Chemins d'union visiblesExtrait le nouveau texte rendu à partir des payloads d'union/sélection de nœuds
Extraction aveugleUtilise string-length(), substring(), name() et count() pour déduire les données XML
NiveauObjectif
1Payloads classiques rapides
2Ruptures de prédicat courantes dans le monde réel
3Analyse équilibrée par défaut
4Payloads encodés, à entités et à sortie de chemin
5Couverture maximale et variantes exotiques
CibleSortie
make linuxdist/xpath-linux-amd64
make windowsdist/xpath-windows-amd64.exe
make testExécute la suite de tests Nim
make installInstalle vers $(PREFIX)/bin/xpath
make debdist/xpath_1.0.0_amd64.deb
make cleanSupprime build/ et dist/