Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
WS-Attacker — WS-Attacker est un framework modulaire pour les tests de pénétration de services web. Il est développé par la Chaire de Sécurité des Réseaux et des Données de l'Université de la Ruhr à Bochum (https://nds.rub.de/ ) et par Hackmanit GmbH (https://www.hackmanit.de/). | Kitploit
Outils/GitHubGitHub/rub-nds/ws-attacker
Analyse des VulnérabilitésSécurité WebFuzzingTests d'Intrusion
GitHubrub-nds/ws-attacker

WS-Attacker

WS-Attacker est un framework modulaire pour les tests de pénétration de services web. Il est développé par la Chaire de Sécurité des Réseaux et des Données de l'Université de la Ruhr à Bochum (https://nds.rub.de/ ) et par Hackmanit GmbH (https://www.hackmanit.de/).

Voir le dépôt
494113il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

WS-Attacker

release licence travis

WS-Attacker est un framework modulaire pour les tests d'intrusion de services web. Il est développé par la Chaire de sécurité des réseaux et des données de l'Université de la Ruhr à Bochum (https://nds.rub.de/) et par Hackmanit GmbH (https://hackmanit.de/).

L'idée fondamentale derrière WS-Attacker est de fournir une fonctionnalité pour charger des fichiers WSDL et envoyer des messages SOAP aux points de terminaison des services web (ce qui est exécuté via le framework SoapUI sous-jacent). Cette fonctionnalité peut être étendue à l'aide de divers plugins et bibliothèques pour construire des attaques spécifiques aux services web. Vous trouverez plus d'informations sur l'architecture de WS-Attacker et son extensibilité dans notre article : Outil de test d'intrusion pour la sécurité des services web (https://www.nds.rub.de/research/publications/ws-attacker-paper/)

Dans la version actuelle, WS-Attacker prend en charge les attaques suivantes :

  • Usurpation SOAPAction : voir https://www.ws-attacks.org/index.php/SOAPAction_Spoofing
  • Usurpation WS-Addressing : voir https://www.ws-attacks.org/index.php/WS-Addressing_spoofing
  • Enveloppement de signature XML : voir https://nds.rub.de/media/nds/arbeiten/2012/07/24/ws-attacker-ma.pdf
  • Attaques DoS basées sur XML : voir https://www.nds.rub.de/research/publications/ICWS_DoS
  • Nouvelles attaques par déni de service adaptatives et intelligentes (AdIDoS)
  • Attaques sur le chiffrement XML : voir cet article de blog (https://web-in-security.blogspot.de/2015/05/how-to-attack-xml-encryption-in-ibm.html) pour une vue d'ensemble générale des attaques et des références supplémentaires aux articles scientifiques.

Obtention du fichier exécutable

La première option pour obtenir un fichier jar WS-Attacker est le site sourceforge : https://sourceforge.net/projects/ws-attacker/files/

La seconde option est de le construire directement à partir des sources Github. Pour cela, vous avez besoin de :

  • Java 7 ou 8
  • Maven
  • Git

La procédure est la suivante. Vous devez d'abord cloner les sources de WS-Attacker (vous pouvez bien sûr aussi télécharger un fichier ZIP) :

root@kitploit:~
$ git clone https://github.com/RUB-NDS/WS-Attacker.git 

Ensuite, accédez au répertoire WS-Attacker et utilisez Maven pour compiler et empaqueter les fichiers :

root@kitploit:~
$ cd WS-Attacker
$ mvn clean package -DskipTests

Après cela, vous pouvez accéder au répertoire exécutable et lancer WS-Attacker :

root@kitploit:~
$ cd runnable
$ java -jar WS-Attacker-1.9-SNAPSHOT.jar

Utilisation de WS-Attacker

Vous trouverez la documentation la plus récente sur l'enveloppement de signature XML et les attaques DoS ici : https://sourceforge.net/projects/ws-attacker/files/WS-Attacker%201.3/Documentation-v1.3.pdf/download

La documentation sur les attaques de chiffrement XML est en cours de développement, mais vous trouverez de nombreuses informations sur le plugin de chiffrement XML et sur le lancement d'attaques de chiffrement XML ici : https://web-in-security.blogspot.de/2015/05/how-to-attack-xml-encryption-in-ibm.html

Si vous souhaitez vous entraîner aux attaques sans disposer de service web, nous vous encourageons à utiliser le framework Apache Rampart. Ce framework fournit plusieurs exemples de services web et est vulnérable à la plupart des attaques proposées, y compris l'enveloppement de signature XML et les attaques sur le chiffrement XML.

Consultez cet article de blog sur la façon d'utiliser WS-Attacker pour attaquer les services web Apache Rampart avec des signatures XML : https://web-in-security.blogspot.de/2015/04/introduction-to-ws-attacker-xml.html Des concepts similaires s'appliquent aux attaques avec le chiffrement XML.

Bonne chasse aux services web

Télécharger l’outil