
XCat은 블라인드 XPath 인젝션 취약점을 악용하고 조사하기 위한 명령줄 도구입니다.
전체 참고 문서는 여기에서 읽을 수 있습니다: https://xcat.readthedocs.io/en/latest/
다양한 기능을 지원합니다:
인젝션 자동 선택 (xcat injections 실행 시 목록 확인 가능)
XPath 파서의 버전과 기능을 감지하고 가장 빠른 검색 방법 선택
내장 out-of-bound HTTP 서버
사용자 지정 요청 헤더 및 본문
내장 REPL 셸, 지원 기능:
최적화된 검색
pip install xcat 실행
또는 docker 사용: docker run -it tomforbes/xcat --help
또는 Fedora에서 dnf install xcat 😎
Python 3.7이 필요합니다. pyenv로 쉽게 설치할 수 있습니다: pyenv install 3.7.1
XCat의 기능을 살펴볼 수 있는 완전한 데모 애플리케이션이 있습니다. README는 여기에서 확인하세요: https://github.com/orf/xcat_app