Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
xpath — xpath è uno scanner per injection XPath veloce e multi-tecnica scritto in Nim. Si concentra su rilevamento pratico, confronto delle risposte, estrazione visibile, estrazione blind. | Kitploit
Strumenti/GitHubGitHub/blue0x1/xpath
Scanner di VulnerabilitàSfruttamento di Applicazioni WebRaccolta InformazioniBypass WAFSicurezza WebPenetration Testing
GitHubblue0x1/xpath

xpath

xpath è uno scanner per injection XPath veloce e multi-tecnica scritto in Nim. Si concentra su rilevamento pratico, confronto delle risposte, estrazione visibile, estrazione blind.

Vedi Repository
261 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

xpath

xpath

Scanner avanzato per XPath injection per test di sicurezza autorizzati.

version language license platform

Realizzato da Chokri Hammedi (blue0x1) · Licenza MIT


Panoramica

xpath è uno scanner per injection XPath veloce e multi-tecnica scritto in Nim. Si concentra sul rilevamento pratico, confronto delle risposte, estrazione visibile, estrazione blind e copertura dei payload per applicazioni reali basate su XML.

Non ha dipendenze runtime esterne oltre alla libreria standard di Nim.

Capacità

AreaSupporto
RilevamentoBasato su errori, blind basato su booleani, blind basato su tempo, bypass autenticazione, selezione union/nodo
EstrazioneParsing HTML visibile, estrazione tramite union di selettori, estrazione dati XPath blind
PayloadClassici, predicati, basati su funzioni, breakout di percorso, codificati, entità, varianti mixed-case
ScopertaRilevamento parametri URL e crawling di form HTML
EvitamentoIndicatori WAF/IDS, payload bypass codificati in URL e basati su entità
OutputReport terminale leggibile ed export report JSON
TrasportoCookie, header, proxy, retry, timeout, User-Agent, controlli redirect

Installazione

Nimble

root@kitploit:~
nimble install xpath

Questo installa l'ultimo pacchetto dalla lista ufficiale dei pacchetti Nim.

Compilazione dal sorgente

root@kitploit:~
git clone https://github.com/blue0x1/xpath.git
cd xpath
make linux
make test

Il binario Linux viene scritto in:

root@kitploit:~
dist/xpath-linux-amd64

Installazione a livello di sistema

root@kitploit:~
sudo make install

Di default installa:

root@kitploit:~
/usr/local/bin/xpath

Per cambiare il prefisso di installazione:

root@kitploit:~
sudo make install PREFIX=/usr

Pacchetto Debian

root@kitploit:~
make deb
sudo dpkg -i dist/xpath_1.0.0_amd64.deb

Cross compilazione Windows

root@kitploit:~
make windows

Il binario Windows viene scritto in:

root@kitploit:~
dist/xpath-windows-amd64.exe

Su Linux, la build Windows richiede MinGW:

root@kitploit:~
sudo apt install mingw-w64

Avvio rapido

Scansione di un parametro GET:

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q

Scansione di tutti i parametri query rilevati:

root@kitploit:~
xpath -u "http://target.local/search?q=test&id=1"

Scansione di un corpo POST:

root@kitploit:~
xpath -u "http://target.local/login" -m POST -d "user=*&pass=test"

Esegue tutte le tecniche ed estrae dati visibili o blind quando possibile:

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q -t A -x

Utilizzo di un proxy:

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q --proxy http://127.0.0.1:8080

Salvataggio output JSON:

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q -t A -o report.json -f json

Utilizzo

root@kitploit:~
USAGE
  xpath [OPTIONS] -u <URL>

TARGET
  -u, --url <URL>           Target URL
  -m, --method <METHOD>     HTTP method: GET or POST
  -d, --data <DATA>         POST body, use * to mark injection point
  -p, --param <PARAM>       Parameter(s) to test, comma-separated
  -c, --cookie <COOKIE>     Cookie string
  -H, --header <HEADER>     Extra header, repeatable

DETECTION
  -t, --technique <FLAGS>   E, B, T, U, P, or A
  -l, --level <1-5>         Payload thoroughness level
  -x, --extract             Extract data after confirming injection
      --xpath <EXPR>        XPath expression for extraction

OUTPUT
  -o, --output <FILE>       Save report
  -f, --format <FMT>        text or json
  -v, --verbose             Verbose output

Tecniche

Basato su errori

Invia payload XPath malformati e rileva firme di errore specifiche del framework da Java, .NET, PHP, libxml2, Saxon, Xalan e codici di errore W3C XQuery.

root@kitploit:~
xpath -u "http://target.local/item?id=1" -p id -t E

Blind basato su booleani

Confronta le risposte di coppie TRUE/FALSE utilizzando la somiglianza del corpo e le differenze di dimensione. È utile quando i risultati non vengono stampati direttamente ma il comportamento dell'applicazione cambia.

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q -t B

Blind basato su tempo

Utilizza espressioni XPath computazionalmente costose per creare differenze misurabili nei tempi di risposta quando i segnali basati sul contenuto non sono disponibili.

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q -t T --time-sec 3

Union / Selezione nodo

Testa se un parametro simile a un selettore può essere unito con percorsi XPath assoluti o relativi, come //text(), ../../..//text(), //@* e percorsi indicizzati.

root@kitploit:~
xpath -u "http://target.local/search?q=INVALID&field=name" -p field -t U -x

Bypass autenticazione

Verifica payload di rottura predicati, payload basati su posizione, payload di sottostringhe di ruolo, funzioni booleane e forme di bypass sensibili al contesto.

root@kitploit:~
xpath -u "http://target.local/login" -m POST -d "username=*&password=test" -t P

Estrazione

Quando -x è abilitato, xpath sceglie la migliore modalità di estrazione disponibile:

ModalitàDescrizione
Risposta autenticazione visibileAnalizza nuove righe, link, redirect e valori renderizzati dalle risposte di bypass riuscite
Percorsi union visibiliEstrae testo appena renderizzato dai payload di union/selezione nodo
Estrazione blindUtilizza string-length(), substring(), name() e count() per inferire dati XML

Esempio:

root@kitploit:~
xpath -u "http://target.local/query?q=test" -p q -t A -x

Espressione personalizzata:

root@kitploit:~
xpath -u "http://target.local/query?q=test" -p q -x --xpath "name(/*[1])"

Livelli di payload

LivelloFocus
1Payload classici veloci
2Rotture predicati comuni nel mondo reale
3Scansione bilanciata predefinita
4Payload codificati, entità e breakout di percorso
5Copertura massima e varianti esotiche

Obiettivi di build

ObiettivoOutput
make linuxdist/xpath-linux-amd64
make windowsdist/xpath-windows-amd64.exe
make testEsegue la suite di test Nim
make installInstalla in $(PREFIX)/bin/xpath
make debdist/xpath_1.0.0_amd64.deb
make cleanRimuove build/ e dist/

Struttura del progetto

root@kitploit:~
src/
  xpath.nim
  core/
    analyzer.nim
    crawler.nim
    extractor.nim
    http.nim
    payloads.nim
    reporter.nim
    scanner.nim
  utils/
    cli.nim
    config.nim
    logger.nim

Buy Me A Coffee

Licenza

Licenza MIT. Vedi LICENSE.

Avviso legale

Questo strumento è solo per test di sicurezza autorizzati. Usalo solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta per eseguire test.

Scarica lo strumento