
Ferramenta de injeção XPath
XCat é uma ferramenta de linha de comando para explorar e investigar vulnerabilidades de injeção XPath cega.
Para uma referência completa, leia a documentação aqui: https://xcat.readthedocs.io/en/latest/
Ele suporta um grande número de funcionalidades:
Seleciona automaticamente injeções (execute xcat injections para uma lista)
Detecta a versão e capacidades do analisador xpath e seleciona o método mais rápido de recuperação
Servidor HTTP out-of-bound embutido
Cabeçalhos e corpo de requisição personalizados
Shell REPL embutido, suportando:
Recuperação otimizada
Execute pip install xcat
Ou usando docker: docker run -it tomforbes/xcat --help
Ou no fedora, dnf install xcat 😎
Requer Python 3.7. Você pode instalar isso facilmente com pyenv: pyenv install 3.7.1
Há uma aplicação demo completa que você pode usar para explorar as funcionalidades do XCat. Veja o README aqui: https://github.com/orf/xcat_app