Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
xpath — xpathは、Nimで書かれた高速かつマルチテクニック対応のXPathインジェクションスキャナです。実用的な検出、レスポンス比較、可視抽出、ブラインド抽出に焦点を当てています。 | Kitploit
ツール/GitHubGitHub/blue0x1/xpath
脆弱性スキャナーウェブアプリケーション悪用情報収集WAFバイパスウェブセキュリティペネトレーションテスト
GitHubblue0x1/xpath

xpath

xpathは、Nimで書かれた高速かつマルチテクニック対応のXPathインジェクションスキャナです。実用的な検出、レスポンス比較、可視抽出、ブラインド抽出に焦点を当てています。

リポジトリを見る
21ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

xpath

xpath

認可されたセキュリティテストのための高度なXPathインジェクションスキャナー。

version language license platform

作成: Chokri Hammedi (blue0x1) · MITライセンス


概要

xpath は、Nimで書かれた高速かつマルチテクニック対応のXPathインジェクションスキャナーです。実用的な検出、レスポンス比較、可視抽出、ブラインド抽出、および実世界のXMLバックエンドアプリケーション向けのペイロードカバレッジに焦点を当てています。

Nim標準ライブラリ以外の外部ランタイム依存関係はありません。

機能

領域対応
検出エラーベース、ブールベースのブラインド、タイムベースのブラインド、認証バイパス、ユニオン/ノード選択
抽出可視HTMLパース、セレクタユニオン抽出、ブラインドXPathデータ抽出
ペイロードクラシック、述語、関数ベース、パス抜け出し、エンコード、エンティティ、大文字小文字混在バリアント
発見URLパラメータ検出とHTMLフォームクローリング
回避WAF/IDS の指標、URLエンコードおよびエンティティベースのバイパスペイロード
出力人間が読みやすいターミナルレポートとJSONレポートエクスポート
トランスポートクッキー、ヘッダー、プロキシ、リトライ、タイムアウト、User-Agent、リダイレクト制御

インストール

Nimble

root@kitploit:~
nimble install xpath

これにより、公式Nimパッケージリストから最新パッケージがインストールされます。

ソースからのビルド

root@kitploit:~
git clone https://github.com/blue0x1/xpath.git
cd xpath
make linux
make test

Linuxバイナリは次の場所に出力されます:

root@kitploit:~
dist/xpath-linux-amd64

システム全体へのインストール

root@kitploit:~
sudo make install

デフォルトでは、以下にインストールされます:

root@kitploit:~
/usr/local/bin/xpath

インストールプレフィックスを変更するには:

root@kitploit:~
sudo make install PREFIX=/usr

Debianパッケージ

root@kitploit:~
make deb
sudo dpkg -i dist/xpath_1.0.0_amd64.deb

Windowsクロスビルド

root@kitploit:~
make windows

Windowsバイナリは次の場所に出力されます:

root@kitploit:~
dist/xpath-windows-amd64.exe

Linuxでは、WindowsビルドにMinGWが必要です:

root@kitploit:~
sudo apt install mingw-w64

クイックスタート

GETパラメータをスキャン:

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q

検出されたすべてのクエリパラメータをスキャン:

root@kitploit:~
xpath -u "http://target.local/search?q=test&id=1"

POSTボディをスキャン:

root@kitploit:~
xpath -u "http://target.local/login" -m POST -d "user=*&pass=test"

すべてのテクニックを実行し、可能な場合は可視データまたはブラインドデータを抽出:

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q -t A -x

プロキシを使用:

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q --proxy http://127.0.0.1:8080

JSON出力を保存:

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q -t A -o report.json -f json

使い方

root@kitploit:~
USAGE
  xpath [OPTIONS] -u <URL>

TARGET
  -u, --url <URL>           Target URL
  -m, --method <METHOD>     HTTP method: GET or POST
  -d, --data <DATA>         POST body, use * to mark injection point
  -p, --param <PARAM>       Parameter(s) to test, comma-separated
  -c, --cookie <COOKIE>     Cookie string
  -H, --header <HEADER>     Extra header, repeatable

DETECTION
  -t, --technique <FLAGS>   E, B, T, U, P, or A
  -l, --level <1-5>         Payload thoroughness level
  -x, --extract             Extract data after confirming injection
      --xpath <EXPR>        XPath expression for extraction

OUTPUT
  -o, --output <FILE>       Save report
  -f, --format <FMT>        text or json
  -v, --verbose             Verbose output

テクニック

エラーベース

不正なXPathペイロードを送信し、Java、.NET、PHP、libxml2、Saxon、Xalan、W3C XQueryのエラーコードからフレームワーク固有のエラーシグネチャを検出します。

root@kitploit:~
xpath -u "http://target.local/item?id=1" -p id -t E

ブールベースのブラインド

ボディ類似度とサイズ差分を使用して、TRUE/FALSEペイロードのペアレスポンスを比較します。これは、結果が直接出力されないが、アプリケーションの動作が変化する場合に役立ちます。

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q -t B

タイムベースのブラインド

コンテンツベースのシグナルが利用できない場合に、計算コストの高いXPath式を使用して測定可能なレスポンス時間の差を生み出します。

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q -t T --time-sec 3

ユニオン / ノード選択

セレクタのようなパラメータが、//text()、../../..//text()、//@*、インデックス付きパスなどの絶対パスまたは相対パスとユニオンできるかどうかをテストします。

root@kitploit:~
xpath -u "http://target.local/search?q=INVALID&field=name" -p field -t U -x

認証バイパス

述語破壊ペイロード、位置ベースペイロード、ロール部分文字列ペイロード、ブール関数、およびコンテキスト認識型バイパス形式をチェックします。

root@kitploit:~
xpath -u "http://target.local/login" -m POST -d "username=*&password=test" -t P

抽出

-x が有効な場合、xpath は利用可能な最良の抽出モードを選択します:

モード説明
可視認証レスポンス成功したバイパスレスポンスから新しい行、リンク、リダイレクト、レンダリングされた値を解析します
可視ユニオンパスユニオン/ノード選択ペイロードから新しくレンダリングされたテキストを抽出します

例:

root@kitploit:~
xpath -u "http://target.local/query?q=test" -p q -t A -x

カスタム式:

root@kitploit:~
xpath -u "http://target.local/query?q=test" -p q -x --xpath "name(/*[1])"

ペイロードレベル

ビルドターゲット

プロジェクト構成

root@kitploit:~
src/
  xpath.nim
  core/
    analyzer.nim
    crawler.nim
    extractor.nim
    http.nim
    payloads.nim
    reporter.nim
    scanner.nim
  utils/
    cli.nim
    config.nim
    logger.nim

私にコーヒーを買って

ライセンス

MITライセンス。LICENSE を参照してください。

法的通知

このツールは、認可されたセキュリティテスト専用です。自分が所有しているシステム、またはテストするための明示的な書面による許可があるシステムでのみ使用してください。

ツールをダウンロード
ブラインド抽出
string-length()、substring()、name()、count() を使用してXMLデータを推測します
レベル重点
1高速なクラシックペイロード
2一般的な実世界の述語破壊
3デフォルトのバランススキャン
4エンコード、エンティティ、パス抜け出しペイロード
5最大カバレッジとエキゾチックなバリアント
ターゲット出力
make linuxdist/xpath-linux-amd64
make windowsdist/xpath-windows-amd64.exe
make testNimテストスイートを実行します
make install$(PREFIX)/bin/xpath にインストールします
make debdist/xpath_1.0.0_amd64.deb
make cleanbuild/ と dist/ を削除します