Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
xpath — xpath è uno scanner per injection XPath veloce e multi-tecnica scritto in Nim. Si concentra su rilevamento pratico, confronto delle risposte, estrazione visibile, estrazione blind. | Kitploit
Strumenti/GitHubGitHub/blue0x1/xpath
Scanner di VulnerabilitàSfruttamento di Applicazioni WebRaccolta InformazioniBypass WAFSicurezza WebPenetration Testing
GitHubblue0x1/xpath

xpath

xpath è uno scanner per injection XPath veloce e multi-tecnica scritto in Nim. Si concentra su rilevamento pratico, confronto delle risposte, estrazione visibile, estrazione blind.

Vedi Repository
21 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

xpath

xpath

Scanner avanzato per XPath injection per test di sicurezza autorizzati.

version language license platform

Realizzato da Chokri Hammedi (blue0x1) · Licenza MIT


Panoramica

xpath è uno scanner per injection XPath veloce e multi-tecnica scritto in Nim. Si concentra sul rilevamento pratico, confronto delle risposte, estrazione visibile, estrazione blind e copertura dei payload per applicazioni reali basate su XML.

Non ha dipendenze runtime esterne oltre alla libreria standard di Nim.

Capacità

Installazione

Nimble

root@kitploit:~
nimble install xpath

Questo installa l'ultimo pacchetto dalla lista ufficiale dei pacchetti Nim.

Compilazione dal sorgente

root@kitploit:~
git clone https://github.com/blue0x1/xpath.git
cd xpath
make linux
make test

Il binario Linux viene scritto in:

root@kitploit:~
dist/xpath-linux-amd64

Installazione a livello di sistema

root@kitploit:~
sudo make install

Di default installa:

root@kitploit:~
/usr/local/bin/xpath

Per cambiare il prefisso di installazione:

root@kitploit:~
sudo make install PREFIX=/usr

Pacchetto Debian

root@kitploit:~
make deb
sudo dpkg -i dist/xpath_1.0.0_amd64.deb

Cross compilazione Windows

root@kitploit:~
make windows

Il binario Windows viene scritto in:

root@kitploit:~
dist/xpath-windows-amd64.exe

Su Linux, la build Windows richiede MinGW:

root@kitploit:~
sudo apt install mingw-w64

Avvio rapido

Scansione di un parametro GET:

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q

Scansione di tutti i parametri query rilevati:

root@kitploit:~
xpath -u "http://target.local/search?q=test&id=1"

Scansione di un corpo POST:

root@kitploit:~
xpath -u "http://target.local/login" -m POST -d "user=*&pass=test"

Esegue tutte le tecniche ed estrae dati visibili o blind quando possibile:

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q -t A -x

Utilizzo di un proxy:

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q --proxy http://127.0.0.1:8080

Salvataggio output JSON:

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q -t A -o report.json -f json

Utilizzo

root@kitploit:~
USAGE
  xpath [OPTIONS] -u <URL>

TARGET
  -u, --url <URL>           Target URL
  -m, --method <METHOD>     HTTP method: GET or POST
  -d, --data <DATA>         POST body, use * to mark injection point
  -p, --param <PARAM>       Parameter(s) to test, comma-separated
  -c, --cookie <COOKIE>     Cookie string
  -H, --header <HEADER>     Extra header, repeatable

DETECTION
  -t, --technique <FLAGS>   E, B, T, U, P, or A
  -l, --level <1-5>         Payload thoroughness level
  -x, --extract             Extract data after confirming injection
      --xpath <EXPR>        XPath expression for extraction

OUTPUT
  -o, --output <FILE>       Save report
  -f, --format <FMT>        text or json
  -v, --verbose             Verbose output

Tecniche

Basato su errori

Invia payload XPath malformati e rileva firme di errore specifiche del framework da Java, .NET, PHP, libxml2, Saxon, Xalan e codici di errore W3C XQuery.

root@kitploit:~
xpath -u "http://target.local/item?id=1" -p id -t E

Blind basato su booleani

Confronta le risposte di coppie TRUE/FALSE utilizzando la somiglianza del corpo e le differenze di dimensione. È utile quando i risultati non vengono stampati direttamente ma il comportamento dell'applicazione cambia.

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q -t B

Blind basato su tempo

Utilizza espressioni XPath computazionalmente costose per creare differenze misurabili nei tempi di risposta quando i segnali basati sul contenuto non sono disponibili.

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q -t T --time-sec 3

Union / Selezione nodo

Testa se un parametro simile a un selettore può essere unito con percorsi XPath assoluti o relativi, come //text(), ../../..//text(), //@* e percorsi indicizzati.

root@kitploit:~
xpath -u "http://target.local/search?q=INVALID&field=name" -p field -t U -x

Bypass autenticazione

Verifica payload di rottura predicati, payload basati su posizione, payload di sottostringhe di ruolo, funzioni booleane e forme di bypass sensibili al contesto.

root@kitploit:~
xpath -u "http://target.local/login" -m POST -d "username=*&password=test" -t P

Estrazione

Quando -x è abilitato, xpath sceglie la migliore modalità di estrazione disponibile:

ModalitàDescrizione

Esempio:

root@kitploit:~
xpath -u "http://target.local/query?q=test" -p q -t A -x

Espressione personalizzata:

root@kitploit:~
xpath -u "http://target.local/query?q=test" -p q -x --xpath "name(/*[1])"

Livelli di payload

Obiettivi di build

Struttura del progetto

root@kitploit:~
src/
  xpath.nim
  core/
    analyzer.nim
    crawler.nim
    extractor.nim
    http.nim
    payloads.nim
    reporter.nim
    scanner.nim
  utils/
    cli.nim
    config.nim
    logger.nim

Buy Me A Coffee

Licenza

Licenza MIT. Vedi LICENSE.

Avviso legale

Questo strumento è solo per test di sicurezza autorizzati. Usalo solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta per eseguire test.

Scarica lo strumento
AreaSupporto
RilevamentoBasato su errori, blind basato su booleani, blind basato su tempo, bypass autenticazione, selezione union/nodo
EstrazioneParsing HTML visibile, estrazione tramite union di selettori, estrazione dati XPath blind
PayloadClassici, predicati, basati su funzioni, breakout di percorso, codificati, entità, varianti mixed-case
ScopertaRilevamento parametri URL e crawling di form HTML
EvitamentoIndicatori WAF/IDS, payload bypass codificati in URL e basati su entità
OutputReport terminale leggibile ed export report JSON
TrasportoCookie, header, proxy, retry, timeout, User-Agent, controlli redirect
Risposta autenticazione visibileAnalizza nuove righe, link, redirect e valori renderizzati dalle risposte di bypass riuscite
Percorsi union visibiliEstrae testo appena renderizzato dai payload di union/selezione nodo
Estrazione blindUtilizza string-length(), substring(), name() e count() per inferire dati XML
LivelloFocus
1Payload classici veloci
2Rotture predicati comuni nel mondo reale
3Scansione bilanciata predefinita
4Payload codificati, entità e breakout di percorso
5Copertura massima e varianti esotiche
ObiettivoOutput
make linuxdist/xpath-linux-amd64
make windowsdist/xpath-windows-amd64.exe
make testEsegue la suite di test Nim
make installInstalla in $(PREFIX)/bin/xpath
make debdist/xpath_1.0.0_amd64.deb
make cleanRimuove build/ e dist/