Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
web-inf-path-trav — Outil pour aider à l'exploitation de vulnérabilités de traversée de chemin dans les applications web Java. | Kitploit
Outils/GitHubGitHub/invicti-security/web-inf-path-trav
Analyse des VulnérabilitésExploitationExploitation d'Applications WebExfiltration de DonnéesSécurité WebTests d'Intrusion
GitHubinvicti-security/web-inf-path-trav

web-inf-path-trav

Outil pour aider à l'exploitation de vulnérabilités de traversée de chemin dans les applications web Java.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
335il y a 3 ansVérifié par Kitploit

WebXMLExp.py

Outil pour aider à l'exploitation des vulnérabilités de traversée de chemin dans les applications web Java.

Cet outil est référencé dans le livre blanc d'Invicti Security Exploiting path traversal vulnerabilities in Java web applications.

Installation

Python3 est requis pour cet outil.

Exécutez la commande suivante :

root@kitploit:~
pip install -r requirements.txt

Utilisation :

Après l'installation, fournissez une URL d'exploitation comme ceci :

root@kitploit:~
usage: python WebXMLExp.py <url_with_web_xml_exploit_or_inject_here_marker>

Les résultats (les fichiers téléchargés) sont disponibles dans le dossier results.

Exemples

root@kitploit:~
python WebXMLExp.py "http://127.0.0.1:8082/vulnerable/download.servlet?filename=WEB-INF/web.xml"
python WebXMLExp.py "http://127.0.0.1:8082/vulnerable/download.servlet?filename=<INJECT-HERE>"

Image Docker de l'application web vulnérable

Une application web vulnérable à une traversée de chemin est fournie dans le dossier docker.

Pour démarrer, entrez dans le dossier docker et exécutez :

root@kitploit:~
docker-compose up

L'application est accessible à l'adresse http://127.0.0.1:8082/vulnerable/.

Pour exploiter la vulnérabilité de traversée de chemin, visitez : http://127.0.0.1:8082/vulnerable/download.servlet?filename=WEB-INF/web.xml

Télécharger l’outil