
أداة فحص واستغلال ثغرات رفع الملفات.
Fuxploider هي أداة اختبار اختراق مفتوحة المصدر تعمل على أتمتة عملية اكتشاف واستغلال ثغرات نماذج رفع الملفات. تستطيع هذه الأداة اكتشاف أنواع الملفات المسموح برفعها، كما تستطيع تحديد التقنية الأكثر فعالية لرفع شيلات الويب أو أي ملف ضار على خادم الويب المستهدف.

ستحتاج إلى Python 3.6 على الأقل.
git clone https://github.com/almandin/fuxploider.git
cd fuxploider
pip3 install -r requirements.txt
إذا واجهت مشاكل مع pip (وإذا كنت تستخدم ويندوز على ما يبدو) :
python3 -m pip install -r requirements.txt
لتثبيت Docker
# بناء صورة Docker
docker build -t almandin/fuxploider .
للحصول على قائمة بالخيارات والمفاتيح الأساسية استخدم :
python3 fuxploider.py -h
مثال أساسي :
python3 fuxploider.py --url https://awesomeFileUploadService.com --not-regex "wrong file type"
[!] تنصل قانوني : استخدام fuxploider لمهاجمة أهداف دون موافقة مسبقة متبادلة غير قانوني. وتقع على عاتق المستخدم النهائي مسؤولية الامتثال لجميع القوانين المحلية والولائية والاتحادية المعمول بها. لا يتحمل المطورون أي مسؤولية ولا يكونون مسؤولين عن أي سوء استخدام أو ضرر يسببه هذا البرنامج.