Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
web-inf-path-trav — Инструмент для помощи в эксплуатации уязвимостей обхода пути в Java веб-приложениях | Kitploit
Инструменты/GitHubGitHub/invicti-security/web-inf-path-trav
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийЭксфильтрация данныхВеб-безопасностьТестирование на Проникновение
GitHubinvicti-security/web-inf-path-trav

web-inf-path-trav

Инструмент для помощи в эксплуатации уязвимостей обхода пути в Java веб-приложениях

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
3353 лет назадПроверено Kitploit

WebXMLExp.py

Инструмент для помощи в эксплуатации уязвимостей обхода пути в Java веб-приложениях.

Этот инструмент упоминается в техническом документе Invicti Security Эксплуатация уязвимостей обхода пути в Java веб-приложениях.

Установка

Для работы этого инструмента требуется Python3.

Выполните следующую команду:

root@kitploit:~
pip install -r requirements.txt

Использование:

После установки передайте URL эксплойта следующим образом:

root@kitploit:~
usage: python WebXMLExp.py <url_with_web_xml_exploit_or_inject_here_marker>

Результаты (загруженные файлы) доступны в папке results.

Примеры

root@kitploit:~
python WebXMLExp.py "http://127.0.0.1:8082/vulnerable/download.servlet?filename=WEB-INF/web.xml"
python WebXMLExp.py "http://127.0.0.1:8082/vulnerable/download.servlet?filename=<INJECT-HERE>"

Docker-образ уязвимого веб-приложения

В папке docker предоставлено веб-приложение, уязвимое к обходу пути.

Для запуска перейдите в папку docker и выполните:

root@kitploit:~
docker-compose up

Приложение доступно по адресу http://127.0.0.1:8082/vulnerable/.

Чтобы воспользоваться уязвимостью обхода пути, посетите: http://127.0.0.1:8082/vulnerable/download.servlet?filename=WEB-INF/web.xml

Скачать инструмент