Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/blue0x1/xpath
Vulnerability ScannersWeb Application ExploitationInformation GatheringWAF BypassWeb SecurityPenetration Testing
GitHubblue0x1/xpath

xpath

xpath는 Nim으로 작성된 빠르고 다양한 기법을 사용하는 XPath 인젝션 스캐너입니다. 실용적 탐지, 응답 비교, 가시적 추출, 블라인드 추출에 중점을 둡니다.

저장소 보기
21개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

xpath

xpath

승인된 보안 테스트를 위한 고급 XPath 인젝션 스캐너.

version language license platform

Chokri Hammedi(blue0x1) 제작 · MIT 라이선스


개요

xpath는 Nim으로 작성된 빠르고 다양한 기법을 지원하는 XPath 인젝션 스캐너입니다. 실제 XML 기반 애플리케이션에서의 실용적인 탐지, 응답 비교, 가시적 추출, 블라인드 추출, 페이로드 커버리지에 중점을 둡니다.

Nim 표준 라이브러리 외에 외부 런타임 의존성이 없습니다.

기능

영역지원
탐지오류 기반, 불리언 기반 블라인드, 시간 기반 블라인드, 인증 우회, 유니언/노드 선택
추출가시적 HTML 파싱, 셀렉터 유니언 추출, 블라인드 XPath 데이터 추출
페이로드클래식, 조건식(predicate), 함수 기반, 경로 이탈, 인코딩, 엔티티, 대소문자 혼합 변형
발견URL 매개변수 감지 및 HTML 폼 크롤링
우회WAF/IDS 탐지 표시, URL 인코딩 및 엔티티 기반 우회 페이로드
출력사람이 읽을 수 있는 터미널 보고서 및 JSON 보고서 내보내기
전송쿠키, 헤더, 프록시, 재시도, 타임아웃, User-Agent, 리다이렉트 제어

설치

Nimble

root@kitploit:~
nimble install xpath

공식 Nim 패키지 목록에서 최신 패키지를 설치합니다.

소스에서 빌드

root@kitploit:~
git clone https://github.com/blue0x1/xpath.git
cd xpath
make linux
make test

Linux 바이너리는 다음 경로에 생성됩니다:

root@kitploit:~
dist/xpath-linux-amd64

시스템 전체 설치

root@kitploit:~
sudo make install

기본적으로 다음 경로에 설치됩니다:

root@kitploit:~
/usr/local/bin/xpath

설치 접두사를 변경하려면:

root@kitploit:~
sudo make install PREFIX=/usr

Debian 패키지

root@kitploit:~
make deb
sudo dpkg -i dist/xpath_1.0.0_amd64.deb

Windows 크로스 빌드

root@kitploit:~
make windows

Windows 바이너리는 다음 경로에 생성됩니다:

root@kitploit:~
dist/xpath-windows-amd64.exe

Linux에서 Windows 빌드를 하려면 MinGW가 필요합니다:

root@kitploit:~
sudo apt install mingw-w64

빠른 시작

GET 매개변수 스캔:

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q

감지된 모든 쿼리 매개변수 스캔:

root@kitploit:~
xpath -u "http://target.local/search?q=test&id=1"

POST 본문 스캔:

root@kitploit:~
xpath -u "http://target.local/login" -m POST -d "user=*&pass=test"

모든 기법 실행 및 가능한 경우 가시적 또는 블라인드 데이터 추출:

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q -t A -x

프록시 사용:

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q --proxy http://127.0.0.1:8080

JSON 출력 저장:

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q -t A -o report.json -f json

사용법

root@kitploit:~
USAGE
  xpath [OPTIONS] -u <URL>

TARGET
  -u, --url <URL>           Target URL
  -m, --method <METHOD>     HTTP method: GET or POST
  -d, --data <DATA>         POST body, use * to mark injection point
  -p, --param <PARAM>       Parameter(s) to test, comma-separated
  -c, --cookie <COOKIE>     Cookie string
  -H, --header <HEADER>     Extra header, repeatable

DETECTION
  -t, --technique <FLAGS>   E, B, T, U, P, or A
  -l, --level <1-5>         Payload thoroughness level
  -x, --extract             Extract data after confirming injection
      --xpath <EXPR>        XPath expression for extraction

OUTPUT
  -o, --output <FILE>       Save report
  -f, --format <FMT>        text or json
  -v, --verbose             Verbose output

기법

오류 기반(Error-Based)

잘못된 XPath 페이로드를 전송하고 Java, .NET, PHP, libxml2, Saxon, Xalan, W3C XQuery 오류 코드의 프레임워크별 오류 시그니처를 탐지합니다.

root@kitploit:~
xpath -u "http://target.local/item?id=1" -p id -t E

불리언 기반 블라인드(Boolean-Based Blind)

본문 유사성과 크기 차이를 사용하여 TRUE/FALSE 페이로드 응답 쌍을 비교합니다. 결과가 직접 출력되지 않지만 애플리케이션 동작이 변경되는 경우 유용합니다.

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q -t B

시간 기반 블라인드(Time-Based Blind)

콘텐츠 기반 신호를 사용할 수 없을 때 계산 비용이 높은 XPath 표현식을 사용하여 측정 가능한 응답 시간 차이를 만듭니다.

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q -t T --time-sec 3

유니언 / 노드 선택(Union / Node Selection)

셀렉터 형태의 매개변수가 //text(), ../../..//text(), //@*, 인덱스 경로와 같은 절대 또는 상대 XPath 경로와 유니언될 수 있는지 테스트합니다.

root@kitploit:~
xpath -u "http://target.local/search?q=INVALID&field=name" -p field -t U -x

인증 우회(Authentication Bypass)

조건식 분리 페이로드, 위치 기반 페이로드, 역할 부분 문자열 페이로드, 불리언 함수, 상황 인지 우회 형식을 확인합니다.

root@kitploit:~
xpath -u "http://target.local/login" -m POST -d "username=*&password=test" -t P

추출

-x가 활성화되면 xpath는 사용 가능한 최상의 추출 모드를 선택합니다:

모드설명
가시적 인증 응답성공적인 우회 응답에서 새 행, 링크, 리다이렉트, 렌더링된 값을 파싱
가시적 유니언 경로유니언/노드 선택 페이로드에서 새로 렌더링된 텍스트 추출
블라인드 추출

예시:

root@kitploit:~
xpath -u "http://target.local/query?q=test" -p q -t A -x

사용자 정의 표현식:

root@kitploit:~
xpath -u "http://target.local/query?q=test" -p q -x --xpath "name(/*[1])"

페이로드 레벨

빌드 대상

프로젝트 구조

root@kitploit:~
src/
  xpath.nim
  core/
    analyzer.nim
    crawler.nim
    extractor.nim
    http.nim
    payloads.nim
    reporter.nim
    scanner.nim
  utils/
    cli.nim
    config.nim
    logger.nim

Buy Me A Coffee

라이선스

MIT 라이선스. LICENSE 참조.

법적 고지

이 도구는 승인된 보안 테스트 전용입니다. 소유했거나 명시적인 서면 허가를 받은 시스템에서만 사용하십시오.

도구 다운로드
string-length(), substring(), name(), count()를 사용하여 XML 데이터 유추
레벨초점
1빠른 클래식 페이로드
2일반적인 실제 조건식 분리
3기본 균형 스캔
4인코딩, 엔티티, 경로 이탈 페이로드
5최대 커버리지 및 이색 변형
대상출력
make linuxdist/xpath-linux-amd64
make windowsdist/xpath-windows-amd64.exe
make testNim 테스트 스위트 실행
make install$(PREFIX)/bin/xpath에 설치
make debdist/xpath_1.0.0_amd64.deb
make cleanbuild/ 및 dist/ 제거