Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
xcat — XPathインジェクションツール | Kitploit
ツール/GitHubGitHub/orf/xcat
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ウェブセキュリティ
GitHuborf/xcat

xcat

XPathインジェクションツール

リポジトリを見る
409783年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

XCat

Python package Rawsec's CyberSecurity Inventory

XCatは、ブラインドXPathインジェクションの脆弱性を悪用および調査するためのコマンドラインツールです。

完全なリファレンスについては、ドキュメントを参照してください:https://xcat.readthedocs.io/en/latest/

多数の機能をサポートしています:

  • インジェクションの自動選択(リストは xcat injections を実行)

  • XPathパーサーのバージョンと機能を検出し、最速の取得方法を選択します

  • 組み込みのアウトオブバウンドHTTPサーバー

    • XXE攻撃を自動化
    • OOB HTTPリクエストを使用して取得を大幅に高速化可能
  • カスタムリクエストヘッダーと本文

  • 組み込みのREPLシェル、以下をサポート:

    • 任意のファイルの読み取り
    • 環境変数の読み取り
    • ディレクトリの一覧表示
    • ファイルのアップロード/ダウンロード(近日公開)
  • 最適化された取得

    • 可能な場合はUnicodeコードポイント上で二分探索を使用
    • フォールバックとして、以前に取得した一般的な文字を先に検索
    • Unicodeを正規化して検索空間を縮小

インストール

pip install xcat を実行

またはDockerを使用:docker run -it tomforbes/xcat --help

またはFedoraでは、dnf install xcat 😎

Python 3.7が必要です。pyenv を使って簡単にインストールできます:pyenv install 3.7.1

サンプルアプリケーション

XCatの機能を試すための完全なデモアプリケーションがあります。READMEはこちら:https://github.com/orf/xcat_app

ツールをダウンロード