Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
LFISuite — مستغل LFI تلقائي بالكامل (+ شل عكسية) وماسح ضوئي | Kitploit
أدوات/GitHubGitHub/d35m0nd142/lfisuite
ماسحات الثغرات الأمنيةتوليد الحمولةالاستغلالالهندسة العكسيةاستغلال تطبيقات الويباختبار الاختراق
GitHubd35m0nd142/lfisuite

LFISuite

مستغل LFI تلقائي بالكامل (+ شل عكسية) وماسح ضوئي

عرض المستودع
2.0k40680منذ 8 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Version 1.13 Python 2.7.x GPLv3 License Twitter

LFI Suite

alt tag

ما هي LFI Suite؟

LFI Suite هي أداة تلقائية بالكامل قادرة على مسح واستغلال ثغرات تضمين الملفات المحلية باستخدام العديد من طرق الهجوم المختلفة، المذكورة في قسم الميزات.


الميزات

  • تعمل مع ويندوز، لينكس وOS X

  • تكوين تلقائي

  • تحديث تلقائي

  • توفر 8 طرق هجوم مختلفة لتضمين الملفات المحلية:

    • /proc/self/environ
    • php://filter
    • php://input
    • /proc/self/fd
  • access log
  • phpinfo
  • data://
  • expect://
  • توفر طريقة تاسعة، تسمى Auto-Hack، والتي تقوم بمسح واستغلال الهدف تلقائياً بتجربة جميع الهجمات واحدًا تلو الآخر دون الحاجة إلى فعل أي شيء (باستثناء تقديم قائمة بالمسارات المراد مسحها في البداية، والتي إذا لم تكن لديك يمكنك العثور عليها في هذا الدليل المشروع بنسختين، صغيرة وكبيرة).

  • دعم وكيل Tor

  • ريل شل لأنظمة ويندوز، لينكس وOS X

  • كيفية الاستخدام؟

    الاستخدام بسيط للغاية، وLFI Suite تتمتع بواجهة مستخدم سهلة الاستخدام؛ فقط قم بتشغيلها واتركها تقودك.

    ريل شل

    عندما تحصل على شل LFI باستخدام إحدى الهجمات المتاحة، يمكنك بسهولة الحصول على ريل شل عن طريق إدخال الأمر "reverseshell" (بالطبع يجب أن يكون نظامك في حالة استماع لاتصال الريل، مثلاً باستخدام "nc -lvp port").

    التبعيات

    • Python 2.7.x
    • وحدات بايثون إضافية: termcolor, requests
    • socks.py

    عند تشغيل السكريبت، في حال نقص بعض الوحدات، سيتحقق مما إذا كان لديك pip مثبتًا، وفي حال لم يكن مثبتًا سيقوم بتثبيته تلقائياً، ثم باستخدام pip سيقوم بتثبيت الوحدات المفقودة وتحميل الملف الضروري socks.py.
    لقد جربته على أنظمة تشغيل مختلفة (Debian, Ubuntu, Fedora, Windows 10, OS X) وعمل بشكل رائع، ولكن إذا حدث معك شيء غريب وفشل التثبيت التلقائي لـ pip والوحدات الأخرى، فيرجى تثبيت الوحدات المفقودة يدويًا وإعادة تشغيل السكريبت.
    #f03c15 هام: للسماح للسكريبت بتثبيت الوحدات المفقودة (و pip في حال الحاجة) تلقائيًا، يجب تشغيل السكريبت كجذر (أو على الأقل بصلاحيات كافية) في المرة الأولى.

    التعاون

    تحتوي LFI Suite بالفعل على العديد من الميزات، ولكن كما تعلم على الأرجح، هناك الكثير من الهجمات المحتملة الأخرى التي لم يتم تنفيذها بعد. إذا كنت مبرمج بايثون/مختبِر اختراق وترغب في الانضمام إلى هذا المشروع لتحسينه وتوسيعه، فيرجى الاتصال بي على <[email protected]> أو مباشرة هنا.

    إخلاء المسؤولية

    أنا لست مسؤولاً عن أي نوع من الأفعال غير القانونية التي تسببها. هذا مخصص للاستخدام الأخلاقي من قبل مختبري الاختراق. إذا كنت تخطط للنسخ أو إعادة التوزيع، يرجى تقديم الاعتماد للمؤلف الأصلي.

    الفيديو: https://www.youtube.com/watch?v=6sY1Skx8MBc
    تابعني: https://twitter.com/d35m0nd142

    تنزيل الأداة