Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
WS-Attacker — WS-Attacker é um framework modular para testes de penetração em serviços web. É desenvolvido pela Cátedra de Segurança de Redes e Dados, Universidade Ruhr de Bochum (https://nds.rub.de/ ) e pela Hackmanit GmbH (https://www.hackmanit.de/). | Kitploit
Ferramentas/GitHubGitHub/rub-nds/ws-attacker
Análise de VulnerabilidadesSegurança WebFuzzingTestes de Penetração
GitHubrub-nds/ws-attacker

WS-Attacker

WS-Attacker é um framework modular para testes de penetração em serviços web. É desenvolvido pela Cátedra de Segurança de Redes e Dados, Universidade Ruhr de Bochum (https://nds.rub.de/ ) e pela Hackmanit GmbH (https://www.hackmanit.de/).

Ver Repositório
4941134há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

WS-Attacker

release licence travis

WS-Attacker é um framework modular para testes de penetração em serviços web. É desenvolvido pela Cátedra de Segurança de Redes e Dados, Universidade Ruhr Bochum (https://nds.rub.de/) e pela Hackmanit GmbH (https://hackmanit.de/).

A ideia básica por trás do WS-Attacker é fornecer funcionalidade para carregar arquivos WSDL e enviar mensagens SOAP para os endpoints do serviço web (que é executado usando o framework SoapUI subjacente). Essa funcionalidade pode ser estendida usando vários plugins e bibliotecas para construir ataques específicos a serviços web. Você pode encontrar mais informações sobre a arquitetura do WS-Attacker e sua extensibilidade em nosso artigo: Penetration Testing Tool for Web Services Security (https://www.nds.rub.de/research/publications/ws-attacker-paper/)

Na versão atual, o WS-Attacker suporta os seguintes ataques:

  • SOAPAction spoofing: veja https://www.ws-attacks.org/index.php/SOAPAction_Spoofing
  • WS-Addressing spoofing: veja https://www.ws-attacks.org/index.php/WS-Addressing_spoofing
  • XML Signature Wrapping: veja
https://nds.rub.de/media/nds/arbeiten/2012/07/24/ws-attacker-ma.pdf
  • Ataques DoS baseados em XML: veja https://www.nds.rub.de/research/publications/ICWS_DoS
  • Novos Ataques Adaptativos e Inteligentes de Negação de Serviço (AdIDoS)
  • Ataques de criptografia XML: veja este post no blog (https://web-in-security.blogspot.de/2015/05/how-to-attack-xml-encryption-in-ibm.html) para uma visão geral dos ataques e referências adicionais aos artigos científicos
  • Obtendo o Arquivo Executável

    A primeira opção para obter um arquivo jar do WS-Attacker é pelo site sourceforge: https://sourceforge.net/projects/ws-attacker/files/

    A segunda opção é construir diretamente a partir dos fontes do Github. Para isso, você precisa de:

    • Java 7 ou 8
    • maven
    • git

    Proceda da seguinte forma. Primeiro, você precisa clonar os fontes do WS-Attacker (você também pode baixar um arquivo ZIP, é claro):

    root@kitploit:~
    $ git clone https://github.com/RUB-NDS/WS-Attacker.git 
    

    Em seguida, vá para o diretório WS-Attacker e use o maven para construir e empacotar os arquivos:

    root@kitploit:~
    $ cd WS-Attacker
    $ mvn clean package -DskipTests
    

    Depois disso, você pode ir para o diretório runnable e executar o WS-Attacker:

    root@kitploit:~
    $ cd runnable
    $ java -jar WS-Attacker-1.9-SNAPSHOT.jar
    

    Uso do WS-Attacker

    Você pode encontrar a documentação mais recente sobre XML Signature Wrapping e ataques DoS aqui: https://sourceforge.net/projects/ws-attacker/files/WS-Attacker%201.3/Documentation-v1.3.pdf/download

    A documentação sobre ataques de criptografia XML está atualmente em desenvolvimento, mas você pode encontrar muitas informações sobre o plugin de criptografia XML e sobre como iniciar ataques de criptografia XML aqui: https://web-in-security.blogspot.de/2015/05/how-to-attack-xml-encryption-in-ibm.html

    Se você quiser praticar os ataques e não tiver nenhum serviço web, recomendamos usar o framework Apache Rampart. Este framework fornece vários exemplos de serviços web e é vulnerável à maioria dos ataques fornecidos, incluindo XML Signature Wrapping e os ataques à criptografia XML.

    Veja este post no blog sobre como usar o WS-Attacker para atacar serviços web Apache Rampart com assinaturas XML: https://web-in-security.blogspot.de/2015/04/introduction-to-ws-attacker-xml.html Conceitos semelhantes se aplicam aos ataques com criptografia XML.

    Feliz hacking em serviços web

    Baixar ferramenta