
XCatは、ブラインドXPathインジェクションの脆弱性を悪用および調査するためのコマンドラインツールです。
完全なリファレンスについては、ドキュメントを参照してください:https://xcat.readthedocs.io/en/latest/
多数の機能をサポートしています:
インジェクションの自動選択(リストは xcat injections を実行)
XPathパーサーのバージョンと機能を検出し、最速の取得方法を選択します
組み込みのアウトオブバウンドHTTPサーバー
カスタムリクエストヘッダーと本文
組み込みのREPLシェル、以下をサポート:
最適化された取得
pip install xcat を実行
またはDockerを使用:docker run -it tomforbes/xcat --help
またはFedoraでは、dnf install xcat 😎
Python 3.7が必要です。pyenv を使って簡単にインストールできます:pyenv install 3.7.1
XCatの機能を試すための完全なデモアプリケーションがあります。READMEはこちら:https://github.com/orf/xcat_app