Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
xpath — xpath — это быстрый многометодный сканер XPath-инъекций, написанный на Nim. Он ориентирован на практическое обнаружение, сравнение ответов, видимое извлечение и слепое извлечение. | Kitploit
Инструменты/GitHubGitHub/blue0x1/xpath
Сканеры уязвимостейЭксплуатация веб-приложенийСбор информацииОбход WAFВеб-безопасностьТестирование на Проникновение
GitHubblue0x1/xpath

xpath

xpath — это быстрый многометодный сканер XPath-инъекций, написанный на Nim. Он ориентирован на практическое обнаружение, сравнение ответов, видимое извлечение и слепое извлечение.

Репозиторий
21 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

xpath

xpath

Продвинутый сканер XPath-инъекций для авторизованного тестирования безопасности.

version language license platform

Автор: Chokri Hammedi (blue0x1) · Лицензия MIT


Обзор

xpath — это быстрый сканер XPath-инъекций с множеством техник, написанный на Nim. Он ориентирован на практическое обнаружение, сравнение ответов, видимое извлечение, слепое извлечение и покрытие полезных нагрузок для реальных приложений, работающих с XML.

Помимо стандартной библиотеки Nim, у него нет внешних зависимостей времени выполнения.

Возможности

Установка

Nimble

root@kitploit:~
nimble install xpath

Эта команда устанавливает последнюю версию пакета из официального списка пакетов Nim.

Сборка из исходников

root@kitploit:~
git clone https://github.com/blue0x1/xpath.git
cd xpath
make linux
make test

Бинарный файл для Linux сохраняется в:

root@kitploit:~
dist/xpath-linux-amd64

Установка в систему

root@kitploit:~
sudo make install

По умолчанию устанавливается в:

root@kitploit:~
/usr/local/bin/xpath

Чтобы изменить префикс установки:

root@kitploit:~
sudo make install PREFIX=/usr

Пакет Debian

root@kitploit:~
make deb
sudo dpkg -i dist/xpath_1.0.0_amd64.deb

Кросс-сборка для Windows

root@kitploit:~
make windows

Бинарный файл для Windows сохраняется в:

root@kitploit:~
dist/xpath-windows-amd64.exe

На Linux для сборки под Windows требуется MinGW:

root@kitploit:~
sudo apt install mingw-w64

Быстрый старт

Сканирование GET-параметра:

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q

Сканирование всех обнаруженных query-параметров:

root@kitploit:~
xpath -u "http://target.local/search?q=test&id=1"

Сканирование тела POST-запроса:

root@kitploit:~
xpath -u "http://target.local/login" -m POST -d "user=*&pass=test"

Запуск всех техник и извлечение видимых или слепых данных, когда это возможно:

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q -t A -x

Использование прокси:

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q --proxy http://127.0.0.1:8080

Сохранение вывода в JSON:

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q -t A -o report.json -f json

Использование

root@kitploit:~
USAGE
  xpath [OPTIONS] -u <URL>

TARGET
  -u, --url <URL>           Целевой URL
  -m, --method <METHOD>     HTTP-метод: GET или POST
  -d, --data <DATA>         Тело POST, используйте * для обозначения точки инъекции
  -p, --param <PARAM>       Параметр(ы) для тестирования, через запятую
  -c, --cookie <COOKIE>     Строка cookie
  -H, --header <HEADER>     Дополнительный заголовок, можно повторять

DETECTION
  -t, --technique <FLAGS>   E, B, T, U, P или A
  -l, --level <1-5>         Уровень тщательности полезных нагрузок
  -x, --extract             Извлечь данные после подтверждения инъекции
      --xpath <EXPR>        XPath-выражение для извлечения

OUTPUT
  -o, --output <FILE>       Сохранить отчёт
  -f, --format <FMT>        text или json
  -v, --verbose             Подробный вывод

Техники

На основе ошибок

Отправляет некорректные XPath-полезные нагрузки и обнаруживает сигнатуры ошибок конкретных фреймворков: Java, .NET, PHP, libxml2, Saxon, Xalan, а также коды ошибок W3C XQuery.

root@kitploit:~
xpath -u "http://target.local/item?id=1" -p id -t E

Слепая на основе булевых значений

Сравнивает парные ответы TRUE/FALSE по схожести тела и разнице размеров. Это полезно, когда результаты не выводятся напрямую, но поведение приложения меняется.

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q -t B

Слепая на основе времени

Использует вычислительно затратные XPath-выражения для создания измеримой разницы во времени ответа, когда сигналы на основе содержимого недоступны.

root@kitploit:~
xpath -u "http://target.local/search?q=test" -p q -t T --time-sec 3

Union / выбор узлов

Проверяет, можно ли объединить параметр, похожий на селектор, с абсолютными или относительными XPath-путями, такими как //text(), ../../..//text(), //@* и индексированными путями.

root@kitploit:~
xpath -u "http://target.local/search?q=INVALID&field=name" -p field -t U -x

Обход аутентификации

Проверяет полезные нагрузки, ломающие предикаты, нагрузки на основе позиции, на основе подстрок роли, булевые функции и контекстно-зависимые формы обхода.

root@kitploit:~
xpath -u "http://target.local/login" -m POST -d "username=*&password=test" -t P

Извлечение

Когда включён флаг -x, xpath выбирает наилучший доступный режим извлечения:

РежимОписание
Видимый ответ аутентификации

Пример:

root@kitploit:~
xpath -u "http://target.local/query?q=test" -p q -t A -x

Пользовательское выражение:

root@kitploit:~
xpath -u "http://target.local/query?q=test" -p q -x --xpath "name(/*[1])"

Уровни полезных нагрузок

Цели сборки

Структура проекта

root@kitploit:~
src/
  xpath.nim
  core/
    analyzer.nim
    crawler.nim
    extractor.nim
    http.nim
    payloads.nim
    reporter.nim
    scanner.nim
  utils/
    cli.nim
    config.nim
    logger.nim

Buy Me A Coffee

Лицензия

Лицензия MIT. См. LICENSE.

Правовое уведомление

Этот инструмент предназначен только для авторизованного тестирования безопасности. Используйте его только на системах, которыми вы владеете или на тестирование которых у вас есть явное письменное разрешение.

Скачать инструмент
ОбластьПоддержка
ОбнаружениеНа основе ошибок, слепое на основе булевых значений, слепое на основе времени, обход аутентификации, union/выбор узлов
ИзвлечениеРазбор видимого HTML, извлечение через union-выборки, слепое извлечение данных XPath
Полезные нагрузкиКлассические, предикатные, на основе функций, выход за пределы пути, кодированные, сущностные, смешанный регистр
ОбнаружениеОпределение URL-параметров и обход HTML-форм
ОбходИндикаторы WAF/IDS, полезные нагрузки на основе URL-кодирования и сущностей
ВыводЧитаемый отчёт в терминале и экспорт в JSON
ТранспортCookies, заголовки, прокси, повторы, таймаут, User-Agent, управление редиректами
Извлекает новые строки, ссылки, редиректы и отображаемые значения из успешных ответов обхода
Видимые union-путиИзвлекает заново отображаемый текст из union/выборки узлов
Слепое извлечениеИспользует string-length(), substring(), name() и count() для определения XML-данных
УровеньНазначение
1Быстрые классические нагрузки
2Частые реальные обходы предикатов
3Стандартное сбалансированное сканирование
4Кодированные, сущностные нагрузки и выход за пределы пути
5Максимальное покрытие и экзотические варианты
ЦельРезультат
make linuxdist/xpath-linux-amd64
make windowsdist/xpath-windows-amd64.exe
make testЗапускает тестовый набор Nim
make installУстанавливает в $(PREFIX)/bin/xpath
make debdist/xpath_1.0.0_amd64.deb
make cleanУдаляет build/ и dist/