Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
web-inf-path-trav — Java Webアプリケーションにおけるパストラバーサル脆弱性の悪用を支援するツール | Kitploit
ツール/GitHubGitHub/invicti-security/web-inf-path-trav
脆弱性分析エクスプロイトウェブアプリケーション悪用データ流出ウェブセキュリティペネトレーションテスト
GitHubinvicti-security/web-inf-path-trav

web-inf-path-trav

Java Webアプリケーションにおけるパストラバーサル脆弱性の悪用を支援するツール

リポジトリを見る
3353年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

WebXMLExp.py

Java Webアプリケーションにおけるパストラバーサル脆弱性の悪用を支援するツールです。

このツールは、Invicti Securityのホワイトペーパー Java Webアプリケーションにおけるパストラバーサル脆弱性の悪用 で紹介されています。

インストール

このツールにはPython3が必要です。

次のコマンドを実行してください:

root@kitploit:~
pip install -r requirements.txt

使用方法:

インストール後、以下のようにエクスプロイトURLを指定してください:

root@kitploit:~
usage: python WebXMLExp.py <url_with_web_xml_exploit_or_inject_here_marker>

結果(ダウンロードされたファイル)は results フォルダに格納されます。

使用例

root@kitploit:~
python WebXMLExp.py "http://127.0.0.1:8082/vulnerable/download.servlet?filename=WEB-INF/web.xml"
python WebXMLExp.py "http://127.0.0.1:8082/vulnerable/download.servlet?filename=<INJECT-HERE>"

脆弱なWebアプリケーションのDockerイメージ

パストラバーサル脆弱性を持つWebアプリケーションが docker フォルダに用意されています。

起動するには、docker フォルダに入り、次のコマンドを実行してください:

root@kitploit:~
docker-compose up

アプリケーションは http://127.0.0.1:8082/vulnerable/ でアクセスできます。

パストラバーサル脆弱性を悪用するには、次のURLにアクセスしてください: http://127.0.0.1:8082/vulnerable/download.servlet?filename=WEB-INF/web.xml

ツールをダウンロード