Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
web-inf-path-trav — Strumento per aiutare nello sfruttamento delle vulnerabilità di path traversal nelle applicazioni web Java | Kitploit
Strumenti/GitHubGitHub/invicti-security/web-inf-path-trav
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebEsfiltrazione DatiSicurezza WebPenetration Testing
GitHubinvicti-security/web-inf-path-trav

web-inf-path-trav

Strumento per aiutare nello sfruttamento delle vulnerabilità di path traversal nelle applicazioni web Java

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
3353 anni faRevisionato da Kitploit

WebXMLExp.py

Strumento per aiutare nello sfruttamento delle vulnerabilità di path traversal nelle applicazioni web Java.

Questo strumento è citato nel white paper di Invicti Security Sfruttare le vulnerabilità di path traversal nelle applicazioni web Java.

Installazione

Per questo strumento è richiesto Python3.

Esegui il seguente comando:

root@kitploit:~
pip install -r requirements.txt

Utilizzo:

Dopo l'installazione, fornisci un URL di exploit in questo modo:

root@kitploit:~
usage: python WebXMLExp.py <url_with_web_xml_exploit_or_inject_here_marker>

I risultati (i file scaricati) sono disponibili nella cartella results.

Esempi

root@kitploit:~
python WebXMLExp.py "http://127.0.0.1:8082/vulnerable/download.servlet?filename=WEB-INF/web.xml"
python WebXMLExp.py "http://127.0.0.1:8082/vulnerable/download.servlet?filename=<INJECT-HERE>"

Immagine docker dell'applicazione web vulnerabile

Un'applicazione web vulnerabile a una vulnerabilità di path traversal è fornita nella cartella docker.

Per iniziare, entra nella cartella docker ed esegui:

root@kitploit:~
docker-compose up

L'applicazione è accessibile all'indirizzo http://127.0.0.1:8082/vulnerable/.

Per sfruttare la vulnerabilità di path traversal visita: http://127.0.0.1:8082/vulnerable/download.servlet?filename=WEB-INF/web.xml

Scarica lo strumento