Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
xpath — xpath é um scanner de injeção XPath rápido e multitécnica escrito em Nim. Ele foca em detecção prática, comparação de respostas, extração visível e extração cega. | Kitploit
Ferramentas/GitHubGitHub/blue0x1/xpath
Scanners de VulnerabilidadesExploração de Aplicações WebColeta de InformaçõesBypass de WAFSegurança WebTestes de Penetração
GitHubblue0x1/xpath

xpath

xpath é um scanner de injeção XPath rápido e multitécnica escrito em Nim. Ele foca em detecção prática, comparação de respostas, extração visível e extração cega.

Ver Repositório
2há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

xpath

xpath

Scanner avançado de injeção XPath para testes de segurança autorizados.

version language license platform

Codificado por Chokri Hammedi (blue0x1) · Licença MIT


Visão Geral

xpath é um scanner de injeção XPath rápido e com múltiplas técnicas, escrito em Nim. Ele se concentra em detecção prática, comparação de respostas, extração visível, extração cega e cobertura de payloads para aplicações reais baseadas em XML.

Não possui dependências de runtime externas além da biblioteca padrão do Nim.

Recursos

Instalação

Nimble

root@kitploit:~
nimble install xpath

Isso instala o pacote mais recente da lista oficial de pacotes Nim.

Compilação a partir do Código-Fonte

root@kitploit:~
git clone https://github.com/blue0x1/xpath.git
cd xpath
make linux
make test

O binário Linux é gravado em:

root@kitploit:~
dist/xpath-linux-amd64

Instalação em Todo o Sistema

root@kitploit:~
sudo make install

Por padrão, isso instala:

root@kitploit:~
/usr/local/bin/xpath

Para alterar o prefixo de instalação:

root@kitploit:~
sudo make install PREFIX=/usr

Pacote Debian

root@kitploit:~
make deb
sudo dpkg -i dist/xpath_1.0.0_amd64.deb

Compilação Cruzada para Windows

root@kitploit:~
make windows

O binário Windows é gravado em:

root@kitploit:~
dist/xpath-windows-amd64.exe

No Linux, a compilação para Windows requer MinGW:

root@kitploit:~
sudo apt install mingw-w64

Início Rápido

Escaneie um parâmetro GET:

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q

Escaneie todos os parâmetros de consulta detectados:

root@kitploit:~
xpath -u "http://target.local/search?q=test&id=1"

Escaneie um corpo POST:

root@kitploit:~
xpath -u "http://target.local/login" -m POST -d "user=*&pass=test"

Execute todas as técnicas e extraia dados visíveis ou cegos quando possível:

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q -t A -x

Use um proxy:

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q --proxy http://127.0.0.1:8080

Salve a saída JSON:

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q -t A -o report.json -f json

Uso

root@kitploit:~
USAGE
  xpath [OPTIONS] -u <URL>

TARGET
  -u, --url <URL>           Target URL
  -m, --method <METHOD>     HTTP method: GET or POST
  -d, --data <DATA>         POST body, use * to mark injection point
  -p, --param <PARAM>       Parameter(s) to test, comma-separated
  -c, --cookie <COOKIE>     Cookie string
  -H, --header <HEADER>     Extra header, repeatable

DETECTION
  -t, --technique <FLAGS>   E, B, T, U, P, or A
  -l, --level <1-5>         Payload thoroughness level
  -x, --extract             Extract data after confirming injection
      --xpath <EXPR>        XPath expression for extraction

OUTPUT
  -o, --output <FILE>       Save report
  -f, --format <FMT>        text or json
  -v, --verbose             Verbose output

Técnicas

Baseada em Erros

Envia payloads XPath malformados e detecta assinaturas de erro específicas de frameworks a partir de códigos de erro Java, .NET, PHP, libxml2, Saxon, Xalan e W3C XQuery.

root@kitploit:~
xpath -u "http://target.local/item?id=1" -p id -t E

Cega Baseada em Booleano

Compara respostas pareadas de payloads TRUE/FALSE usando similaridade do corpo e deltas de tamanho. Isso é útil quando os resultados não são impressos diretamente, mas o comportamento da aplicação muda.

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q -t B

Cega Baseada em Tempo

Usa expressões XPath computacionalmente caras para criar diferenças mensuráveis no tempo de resposta quando sinais baseados em conteúdo não estão disponíveis.

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q -t T --time-sec 3

União / Seleção de Nós

Testa se um parâmetro semelhante a um seletor pode ser unido com caminhos XPath absolutos ou relativos, como //text(), ../../..//text(), //@*, e caminhos indexados.

root@kitploit:~
xpath -u "http://target.local/search?q=INVALID&field=name" -p field -t U -x

Bypass de Autenticação

Verifica payloads de quebra de predicado, payloads baseados em posição, payloads de substring de perfil, funções booleanas e formas de bypass sensíveis ao contexto.

root@kitploit:~
xpath -u "http://target.local/login" -m POST -d "username=*&password=test" -t P

Extração

Quando a opção -x está habilitada, o xpath escolhe o melhor modo de extração disponível:

ModoDescrição

Exemplo:

root@kitploit:~
xpath -u "http://target.local/query?q=test" -p q -t A -x

Expressão personalizada:

root@kitploit:~
xpath -u "http://target.local/query?q=test" -p q -x --xpath "name(/*[1])"

Níveis de Payload

Alvos de Compilação

Estrutura do Projeto

root@kitploit:~
src/
  xpath.nim
  core/
    analyzer.nim
    crawler.nim
    extractor.nim
    http.nim
    payloads.nim
    reporter.nim
    scanner.nim
  utils/
    cli.nim
    config.nim
    logger.nim

Buy Me A Coffee

Licença

Licença MIT. Veja LICENSE.

Aviso Legal

Esta ferramenta é apenas para testes de segurança autorizados. Use-a apenas em sistemas que você possui ou para os quais tenha permissão explícita por escrito para testar.

Baixar ferramenta
ÁreaSuporte
DetecçãoBaseada em erros, cega baseada em booleano, cega baseada em tempo, bypass de autenticação, união/seleção de nós
ExtraçãoAnálise de HTML visível, extração por união de seletores, extração cega de dados XPath
PayloadsClássicos, predicados, baseados em funções, escape de caminho, codificados, entidade, variantes com caixa mista
DescobertaDetecção de parâmetros de URL e rastreamento de formulários HTML
EvasãoIndicadores de WAF/IDS, payloads de bypass codificados em URL e baseados em entidade
SaídaRelatório de terminal legível e exportação de relatório JSON
TransporteCookies, cabeçalhos, proxy, nova tentativa, timeout, User-Agent, controles de redirecionamento
Resposta de autenticação visível
Analisa novas linhas, links, redirecionamentos e valores renderizados de respostas de bypass bem-sucedidas
Caminhos de união visíveisExtrai texto recém-renderizado de payloads de união/seleção de nós
Extração cegaUsa string-length(), substring(), name() e count() para inferir dados XML
NívelFoco
1Payloads clássicos rápidos
2Quebras de predicado comuns no mundo real
3Varredura balanceada padrão
4Payloads codificados, de entidade e de escape de caminho
5Cobertura máxima e variantes exóticas
AlvoSaída
make linuxdist/xpath-linux-amd64
make windowsdist/xpath-windows-amd64.exe
make testExecuta a suíte de testes Nim
make installInstala em $(PREFIX)/bin/xpath
make debdist/xpath_1.0.0_amd64.deb
make cleanRemove build/ e dist/