
Strumento di iniezione XPath
XCat è uno strumento da riga di comando per sfruttare e investigare vulnerabilità di injection XPath cieca.
Per un riferimento completo, leggi la documentazione qui: https://xcat.readthedocs.io/en/latest/
Supporta un gran numero di funzionalità:
Auto-selezione delle iniezioni (esegui xcat injections per una lista)
Rileva la versione e le capacità del parser XPath e seleziona il metodo di recupero più veloce
Server HTTP out-of-bound integrato
Intestazioni e corpo delle richieste personalizzabili
Shell REPL integrata, che supporta:
Recupero ottimizzato
Esegui pip install xcat
Oppure usando docker: docker run -it tomforbes/xcat --help
Oppure su Fedora, dnf install xcat 😎
Richiede Python 3.7. Puoi installarlo facilmente con pyenv:
pyenv install 3.7.1
C'è un'applicazione demo completa che puoi usare per esplorare le funzionalità di XCat. Vedi il README qui: https://github.com/orf/xcat_app