Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
xcat — Ferramenta de injeção XPath | Kitploit
Ferramentas/GitHubGitHub/orf/xcat
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesSegurança Web
GitHuborf/xcat

xcat

Ferramenta de injeção XPath

Ver Repositório
40978há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

XCat

Python package Rawsec's CyberSecurity Inventory

XCat é uma ferramenta de linha de comando para explorar e investigar vulnerabilidades de injeção XPath cega.

Para uma referência completa, leia a documentação aqui: https://xcat.readthedocs.io/en/latest/

Ele suporta um grande número de funcionalidades:

  • Seleciona automaticamente injeções (execute xcat injections para uma lista)

  • Detecta a versão e capacidades do analisador xpath e seleciona o método mais rápido de recuperação

  • Servidor HTTP out-of-bound embutido

    • Automatiza ataques XXE
    • Pode usar requisições HTTP OOB para acelerar drasticamente a recuperação
  • Cabeçalhos e corpo de requisição personalizados

  • Shell REPL embutido, suportando:

    • Leitura de arquivos arbitrários
    • Leitura de variáveis de ambiente
    • Listagem de diretórios
    • Upload/download de arquivos (em breve TM)
  • Recuperação otimizada

    • Usa busca binária sobre pontos de código unicode se disponível
    • Alternativas incluem buscar primeiro caracteres comuns previamente recuperados
    • Normaliza unicode para reduzir o espaço de busca

Instalação

Execute pip install xcat

Ou usando docker: docker run -it tomforbes/xcat --help

Ou no fedora, dnf install xcat 😎

Requer Python 3.7. Você pode instalar isso facilmente com pyenv: pyenv install 3.7.1

Aplicação de exemplo

Há uma aplicação demo completa que você pode usar para explorar as funcionalidades do XCat. Veja o README aqui: https://github.com/orf/xcat_app

Baixar ferramenta