Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/devploit/xorpass
暗号化/復号化ツールペイロード生成WAFバイパスウェブセキュリティ
GitHubdevploit/xorpass

XORpass

XOR操作を使用してWAFフィルターをバイパスするエンコーダー。

リポジトリを見る
254444年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

contributions welcome

XORpassは、XOR演算を使用してWAFフィルターをバイパスするエンコーダーです。

インストールと使い方

root@kitploit:~
git clone https://github.com/devploit/XORpass
cd XORpass

$ python3 xorpass.py -h

バイパスの例:

通常のPHP関数を使用:

その関数のXORバイパスを使用:

root@kitploit:~
$ python3 xorpass.py -e "system(ls)"

PHPがペイロードを文字列として扱う理由

^は排他的論理和(XOR)演算子であり、実際にはバイナリ値を扱っていることを意味します。では、何が起こっているのか分解してみましょう。

XOR演算子は、2つのビットのうち片方だけが1の場合に1を返し、それ以外は0を返します(0^0 = 0, 0^1 = 1, 1^0 = 1, 1^1 = 0)。文字に対してXORを使用する場合、それらのASCII値を使用しています。これらのASCII値は整数であるため、実際に何が起こっているかを確認するには、それらをバイナリに変換する必要があります。

root@kitploit:~
A = 65 = 1000001
S = 83 = 1010011
B = 66 = 1000010

A       1000001
        ^
S       1010011
        ^
B       1000010
----------------
result  1010000 = 80 = P

A^S^B = P

'echo "A"^"S"^"B";' を実行すると、PHPは上記の通りPを返します。

貢献者

@julianjm

連絡先

Twitter: devploit

ツールをダウンロード