Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
WS-Attacker — WS-Attacker è un framework modulare per il penetration testing di servizi web. È sviluppato dalla Cattedra di Sicurezza delle Reti e dei Dati, Università della Ruhr di Bochum (https://nds.rub.de/ ) e dalla Hackmanit GmbH (https://www.hackmanit.de/). | Kitploit
Strumenti/GitHubGitHub/rub-nds/ws-attacker
Analisi delle VulnerabilitàSicurezza WebFuzzingPenetration Testing
GitHubrub-nds/ws-attacker

WS-Attacker

WS-Attacker è un framework modulare per il penetration testing di servizi web. È sviluppato dalla Cattedra di Sicurezza delle Reti e dei Dati, Università della Ruhr di Bochum (https://nds.rub.de/ ) e dalla Hackmanit GmbH (https://www.hackmanit.de/).

Vedi Repository
494113114 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

WS-Attacker

release licence travis

WS-Attacker è un framework modulare per il penetration testing di servizi web. È sviluppato dalla Cattedra di Sicurezza delle Reti e dei Dati, Ruhr University Bochum (https://nds.rub.de/) e dalla Hackmanit GmbH (https://hackmanit.de/).

L'idea alla base di WS-Attacker è quella di fornire una funzionalità per caricare file WSDL e inviare messaggi SOAP agli endpoint del servizio Web (eseguiti utilizzando il framework SoapUI sottostante). Questa funzionalità può essere estesa tramite vari plugin e librerie per costruire attacchi specifici ai servizi Web. Puoi trovare ulteriori informazioni sull'architettura di WS-Attacker e sulla sua estensibilità nel nostro articolo: Penetration Testing Tool for Web Services Security (https://www.nds.rub.de/research/publications/ws-attacker-paper/)

Nella versione attuale, WS-Attacker supporta i seguenti attacchi:

  • SOAPAction spoofing: vedi https://www.ws-attacks.org/index.php/SOAPAction_Spoofing
  • WS-Addressing spoofing: vedi https://www.ws-attacks.org/index.php/WS-Addressing_spoofing
  • XML Signature Wrapping: vedi https://nds.rub.de/media/nds/arbeiten/2012/07/24/ws-attacker-ma.pdf
  • Attacchi DoS basati su XML: vedi https://www.nds.rub.de/research/publications/ICWS_DoS
  • Nuovi attacchi Denial-of-Service Adattivi e Intelligenti (AdIDoS)
  • Attacchi alla crittografia XML: vedi questo post del blog (https://web-in-security.blogspot.de/2015/05/how-to-attack-xml-encryption-in-ibm.html) per una panoramica generale sugli attacchi e per ulteriori riferimenti agli articoli scientifici

Ottenere il file eseguibile

La prima opzione per ottenere un file jar di WS-Attacker è dal sito sourceforge: https://sourceforge.net/projects/ws-attacker/files/

La seconda opzione è compilarlo direttamente dai sorgenti di Github. A questo scopo, hai bisogno di:

  • Java 7 o 8
  • maven
  • git

Procedi come segue. Per prima cosa devi clonare i sorgenti di WS-Attacker (puoi anche scaricare un file ZIP):

$ git clone https://github.com/RUB-NDS/WS-Attacker.git 

Poi vai nella directory WS-Attacker e usa maven per compilare e pacchettizzare i file:

$ cd WS-Attacker
$ mvn clean package -DskipTests

Successivamente, puoi andare nella directory runnable ed eseguire WS-Attacker:

$ cd runnable
$ java -jar WS-Attacker-1.9-SNAPSHOT.jar

Utilizzo di WS-Attacker

Puoi trovare la documentazione più recente sugli attacchi XML Signature Wrapping e DoS qui: https://sourceforge.net/projects/ws-attacker/files/WS-Attacker%201.3/Documentation-v1.3.pdf/download

La documentazione sugli attacchi alla crittografia XML è attualmente in fase di sviluppo, ma puoi trovare molte informazioni sul plugin XML Encryption e su come avviare attacchi alla crittografia XML qui: https://web-in-security.blogspot.de/2015/05/how-to-attack-xml-encryption-in-ibm.html

Se vuoi esercitarti con gli attacchi e non hai alcun servizio Web, ti consigliamo di utilizzare il framework Apache Rampart. Questo framework fornisce diversi esempi di servizi Web ed è vulnerabile alla maggior parte degli attacchi forniti, inclusi XML Signature Wrapping e gli attacchi alla crittografia XML.

Vedi questo post del blog su come usare WS-Attacker per attaccare i servizi Web Apache Rampart con firme XML: https://web-in-security.blogspot.de/2015/04/introduction-to-ws-attacker-xml.html Concetti simili si applicano agli attacchi con la crittografia XML.

Buon hacking dei servizi Web

Scarica lo strumento