
مستغل LFI تلقائي بالكامل (+ شل عكسية) وماسح ضوئي

LFI Suite هي أداة تلقائية بالكامل قادرة على مسح واستغلال ثغرات تضمين الملفات المحلية باستخدام العديد من طرق الهجوم المختلفة، المذكورة في قسم الميزات.
تعمل مع ويندوز، لينكس وOS X
تكوين تلقائي
تحديث تلقائي
توفر 8 طرق هجوم مختلفة لتضمين الملفات المحلية:
توفر طريقة تاسعة، تسمى Auto-Hack، والتي تقوم بمسح واستغلال الهدف تلقائياً بتجربة جميع الهجمات واحدًا تلو الآخر دون الحاجة إلى فعل أي شيء (باستثناء تقديم قائمة بالمسارات المراد مسحها في البداية، والتي إذا لم تكن لديك يمكنك العثور عليها في هذا الدليل المشروع بنسختين، صغيرة وكبيرة).
دعم وكيل Tor
ريل شل لأنظمة ويندوز، لينكس وOS X
الاستخدام بسيط للغاية، وLFI Suite تتمتع بواجهة مستخدم سهلة الاستخدام؛ فقط قم بتشغيلها واتركها تقودك.
عندما تحصل على شل LFI باستخدام إحدى الهجمات المتاحة، يمكنك بسهولة الحصول على ريل شل عن طريق إدخال الأمر "reverseshell" (بالطبع يجب أن يكون نظامك في حالة استماع لاتصال الريل، مثلاً باستخدام "nc -lvp port").
عند تشغيل السكريبت، في حال نقص بعض الوحدات، سيتحقق مما إذا كان لديك pip مثبتًا، وفي حال لم يكن مثبتًا سيقوم بتثبيته تلقائياً، ثم باستخدام pip سيقوم بتثبيت الوحدات المفقودة وتحميل الملف الضروري socks.py.
لقد جربته على أنظمة تشغيل مختلفة (Debian, Ubuntu, Fedora, Windows 10, OS X) وعمل بشكل رائع، ولكن إذا حدث معك شيء غريب وفشل التثبيت التلقائي لـ pip والوحدات الأخرى، فيرجى تثبيت الوحدات المفقودة يدويًا وإعادة تشغيل السكريبت.هام: للسماح للسكريبت بتثبيت الوحدات المفقودة (و pip في حال الحاجة) تلقائيًا، يجب تشغيل السكريبت كجذر (أو على الأقل بصلاحيات كافية) في المرة الأولى.
تحتوي LFI Suite بالفعل على العديد من الميزات، ولكن كما تعلم على الأرجح، هناك الكثير من الهجمات المحتملة الأخرى التي لم يتم تنفيذها بعد. إذا كنت مبرمج بايثون/مختبِر اختراق وترغب في الانضمام إلى هذا المشروع لتحسينه وتوسيعه، فيرجى الاتصال بي على <[email protected]> أو مباشرة هنا.
أنا لست مسؤولاً عن أي نوع من الأفعال غير القانونية التي تسببها. هذا مخصص للاستخدام الأخلاقي من قبل مختبري الاختراق. إذا كنت تخطط للنسخ أو إعادة التوزيع، يرجى تقديم الاعتماد للمؤلف الأصلي.