Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
xpath — xpath एक तेज़, बहु-तकनीक XPath इंजेक्शन स्कैनर है जो Nim में लिखा गया है। यह व्यावहारिक पहचान, प्रतिक्रिया तुलना, दृश्य निष्कर्षण, ब्लाइंड निष्कर्षण पर केंद्रित है। | Kitploit
उपकरण/GitHubGitHub/blue0x1/xpath
भेद्यता स्कैनरवेब एप्लिकेशन शोषणजानकारी एकत्र करनाWAF बाईपासवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubblue0x1/xpath

xpath

xpath एक तेज़, बहु-तकनीक XPath इंजेक्शन स्कैनर है जो Nim में लिखा गया है। यह व्यावहारिक पहचान, प्रतिक्रिया तुलना, दृश्य निष्कर्षण, ब्लाइंड निष्कर्षण पर केंद्रित है।

रिपॉजिटरी देखें
21 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

xpath

xpath

अधिकृत सुरक्षा परीक्षण के लिए उन्नत XPath इंजेक्शन स्कैनर।

version language license platform

निर्माता: Chokri Hammedi (blue0x1) · MIT लाइसेंस


अवलोकन

xpath Nim में लिखा गया एक तेज़, बहु-तकनीक XPath इंजेक्शन स्कैनर है। यह वास्तविक दुनिया के XML-आधारित अनुप्रयोगों के लिए व्यावहारिक पहचान, प्रतिक्रिया तुलना, दृश्य निष्कर्षण, ब्लाइंड निष्कर्षण और पेलोड कवरेज पर केंद्रित है।

इसकी Nim मानक लाइब्रेरी के अलावा कोई बाहरी रनटाइम निर्भरता नहीं है।

क्षमताएँ

क्षेत्रसमर्थन
पहचानत्रुटि-आधारित, बूलियन-आधारित ब्लाइंड, समय-आधारित ब्लाइंड, प्रमाणीकरण बायपास, यूनियन/नोड-चयन
निष्कर्षणदृश्य HTML पार्सिंग, सेलेक्टर यूनियन निष्कर्षण, ब्लाइंड XPath डेटा निष्कर्षण
पेलोडक्लासिक, प्रेडिकेट, फ़ंक्शन-आधारित, पाथ ब्रेकआउट, एन्कोडेड, एंटिटी, मिश्रित-केस वेरिएंट
खोजURL पैरामीटर पहचान और HTML फ़ॉर्म क्रॉलिंग
बाईपासWAF/IDS संकेतक, URL-एन्कोडेड और एंटिटी-आधारित बायपास पेलोड
आउटपुटमानव-पठनीय टर्मिनल रिपोर्ट और JSON रिपोर्ट निर्यात
ट्रांसपोर्टकुकीज़, हेडर, प्रॉक्सी, रीट्राय, टाइमआउट, User-Agent, रीडायरेक्ट नियंत्रण

स्थापना

Nimble

root@kitploit:~
nimble install xpath

यह आधिकारिक Nim पैकेज सूची से नवीनतम पैकेज स्थापित करता है।

स्रोत से निर्माण

root@kitploit:~
git clone https://github.com/blue0x1/xpath.git
cd xpath
make linux
make test

Linux बाइनरी यहाँ लिखी जाती है:

root@kitploit:~
dist/xpath-linux-amd64

सिस्टम-व्यापी स्थापना

root@kitploit:~
sudo make install

डिफ़ॉल्ट रूप से यह यहाँ स्थापित करता है:

root@kitploit:~
/usr/local/bin/xpath

इंस्टॉल प्रीफ़िक्स बदलने के लिए:

root@kitploit:~
sudo make install PREFIX=/usr

डेबियन पैकेज

root@kitploit:~
make deb
sudo dpkg -i dist/xpath_1.0.0_amd64.deb

विंडोज़ क्रॉस बिल्ड

root@kitploit:~
make windows

Windows बाइनरी यहाँ लिखी जाती है:

root@kitploit:~
dist/xpath-windows-amd64.exe

Linux पर, Windows बिल्ड के लिए MinGW आवश्यक है:

root@kitploit:~
sudo apt install mingw-w64

त्वरित आरंभ

GET पैरामीटर स्कैन करें:

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q

सभी पहचाने गए क्वेरी पैरामीटर स्कैन करें:

root@kitploit:~
xpath -u "http://target.local/search?q=test&id=1"

POST बॉडी स्कैन करें:

root@kitploit:~
xpath -u "http://target.local/login" -m POST -d "user=*&pass=test"

सभी तकनीकें चलाएँ और संभव होने पर दृश्य या ब्लाइंड डेटा निकालें:

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q -t A -x

प्रॉक्सी का उपयोग करें:

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q --proxy http://127.0.0.1:8080

JSON आउटपुट सहेजें:

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q -t A -o report.json -f json

उपयोग

root@kitploit:~
USAGE
  xpath [OPTIONS] -u <URL>

TARGET
  -u, --url <URL>           Target URL
  -m, --method <METHOD>     HTTP method: GET or POST
  -d, --data <DATA>         POST body, use * to mark injection point
  -p, --param <PARAM>       Parameter(s) to test, comma-separated
  -c, --cookie <COOKIE>     Cookie string
  -H, --header <HEADER>     Extra header, repeatable

DETECTION
  -t, --technique <FLAGS>   E, B, T, U, P, or A
  -l, --level <1-5>         Payload thoroughness level
  -x, --extract             Extract data after confirming injection
      --xpath <EXPR>        XPath expression for extraction

OUTPUT
  -o, --output <FILE>       Save report
  -f, --format <FMT>        text or json
  -v, --verbose             Verbose output

तकनीकें

त्रुटि-आधारित

गलत-संरचित XPath पेलोड भेजता है और Java, .NET, PHP, libxml2, Saxon, Xalan और W3C XQuery त्रुटि कोड से फ्रेमवर्क-विशिष्ट त्रुटि संकेतों का पता लगाता है।

root@kitploit:~
xpath -u "http://target.local/item?id=1" -p id -t E

बूलियन-आधारित ब्लाइंड

बॉडी समानता और आकार डेल्टा का उपयोग करके युग्मित TRUE/FALSE पेलोड प्रतिक्रियाओं की तुलना करता है। यह तब उपयोगी होता है जब परिणाम सीधे प्रदर्शित नहीं होते, लेकिन एप्लिकेशन का व्यवहार बदल जाता है।

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q -t B

समय-आधारित ब्लाइंड

जब सामग्री-आधारित संकेत उपलब्ध नहीं होते हैं, तो मापने योग्य प्रतिक्रिया-समय अंतर उत्पन्न करने के लिए कम्प्यूटेशनल रूप से महंगे XPath एक्सप्रेशन का उपयोग करता है।

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q -t T --time-sec 3

यूनियन / नोड चयन

परीक्षण करता है कि क्या सेलेक्टर-जैसा पैरामीटर निरपेक्ष या सापेक्ष XPath पथों, जैसे //text(), ../../..//text(), //@*, और अनुक्रमित पथों के साथ यूनियन किया जा सकता है।

root@kitploit:~
xpath -u "http://target.local/search?q=INVALID&field=name" -p field -t U -x

प्रमाणीकरण बायपास

प्रेडिकेट-भंजक पेलोड, स्थिति-आधारित पेलोड, भूमिका-सबस्ट्रिंग पेलोड, बूलियन फ़ंक्शन और संदर्भ-जागरूक बायपास रूपों की जाँच करता है।

root@kitploit:~
xpath -u "http://target.local/login" -m POST -d "username=*&password=test" -t P

निष्कर्षण

जब -x सक्षम होता है, तो xpath सर्वोत्तम उपलब्ध निष्कर्षण मोड चुनता है:

मोडविवरण

उदाहरण:

root@kitploit:~
xpath -u "http://target.local/query?q=test" -p q -t A -x

कस्टम एक्सप्रेशन:

root@kitploit:~
xpath -u "http://target.local/query?q=test" -p q -x --xpath "name(/*[1])"

पेलोड स्तर

बिल्ड लक्ष्य

प्रोजेक्ट संरचना

root@kitploit:~
src/
  xpath.nim
  core/
    analyzer.nim
    crawler.nim
    extractor.nim
    http.nim
    payloads.nim
    reporter.nim
    scanner.nim
  utils/
    cli.nim
    config.nim
    logger.nim

Buy Me A Coffee

लाइसेंस

MIT लाइसेंस। LICENSE देखें।

कानूनी सूचना

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण के लिए है। इसका उपयोग केवल उन्हीं सिस्टम पर करें जिनके स्वामी आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है।

टूल डाउनलोड करें
दृश्य प्रमाणीकरण प्रतिक्रिया
सफल बायपास प्रतिक्रियाओं से नई पंक्तियों, लिंक्स, रीडायरेक्ट्स और प्रदर्शित मानों को पार्स करता है
दृश्य यूनियन पथयूनियन/नोड-चयन पेलोड से नए प्रदर्शित टेक्स्ट को निकालता है
ब्लाइंड निष्कर्षणXML डेटा का अनुमान लगाने के लिए string-length(), substring(), name() और count() का उपयोग करता है
स्तरफोकस
1तेज़ क्लासिक पेलोड
2सामान्य वास्तविक-दुनिया प्रेडिकेट भंजन
3डिफ़ॉल्ट संतुलित स्कैन
4एन्कोडेड, एंटिटी और पाथ-ब्रेकआउट पेलोड
5अधिकतम कवरेज और असामान्य वेरिएंट
लक्ष्यआउटपुट
make linuxdist/xpath-linux-amd64
make windowsdist/xpath-windows-amd64.exe
make testNim टेस्ट सुइट चलाता है
make install$(PREFIX)/bin/xpath पर स्थापित करता है
make debdist/xpath_1.0.0_amd64.deb
make cleanbuild/ और dist/ हटाता है