Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
liffy — أداة استغلال تضمين الملفات المحلية | Kitploit
أدوات/GitHubGitHub/mzfr/liffy
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبتجاوز WAFاختبار الاختراقتطوير الحمولات
GitHubmzfr/liffy

liffy

أداة استغلال تضمين الملفات المحلية

عرض المستودع
97811469منذ 4 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

GitSpo Mentions License: GPL v3 Maintenance Rawsec's CyberSecurity Inventory

Packaging status


liffy

أداة متطورة لاستغلال ثغرة تضمين الملفات المحلية (LFI)

liffy in action

أداة بايثون قوية لاستغلال ثغرة تضمين الملفات المحلية (LFI) مع ميزات متقدمة تشمل تجاوز جدار الحماية (WAF)، وتقنيات الترميز، وكشف شامل للثغرات.

Liffy v2.0 هي النسخة المحسّنة بشكل كبير من liffy التي تم إنشاؤها أصلاً بواسطة rotlogix/liffy. تتضمن هذه النسخة ميزات حديثة مثل إخراج الطرفية الغني (Rich terminal)، وتكوين YAML، وتحسين تعدد الخيوط، والعديد من تقنيات الاستغلال المتقدمة.

⚠️ تمت كتابة الكثير من التغييرات الجديدة بطريقة "vibe coding".

جدول المحتويات

  • الميزات
  • التثبيت
  • الاستخدام
  • التكوين
  • التقنيات المتقدمة
  • أمثلة
  • المساهمة
  • الإسناد

الميزات

تقنيات LFI الأساسية

  • data:// - تنفيذ الأكواد عبر الغلاف data
  • expect:// - تنفيذ الأكواد عبر الغلاف expect
  • input:// - تنفيذ الأكواد عبر الغلاف input
  • filter:// - قراءة الملفات التعسفية عبر الغلاف filter
  • /proc/self/environ - تنفيذ الأكواد في وضع CGI
  • تسميم سجل Apache access.log - استغلال سجلات الملفات
  • تسميم سجل auth.log SSH في لينكس - استغلال سجلات SSH
  • تسميم البايت الفارغ (Null Byte Poisoning) - هجمات البايت الفارغ القديمة في PHP
  • استغلال غلاف ZIP - هجمات تضمين ملفات ZIP
  • كشف الأغلفة - اختبارات آمنة لأغلفة تيار LFI الشائعة
  • اختبارات خارج النطاق (Out-of-band) - حمولات رد اتصال لسلوك الأغلفة العمياء أو SSRF
  • فحوصات LFI العمياء - اختبارات فرق الاستجابة عندما لا تنعكس محتويات الملف
  • وضع الفحص التلقائي - خطة فحص آمنة تعتمد على الكشف المسبق عبر التنقل في المسارات والأغلفة والفحوصات العمياء

الميزات المتقدمة

  • تجاوز جدار الحماية (WAF Evasion) - تقنيات متعددة لتجاوز جدران الحماية الشائعة
  • الترميز المتقدم - ترميز URL مزدوج، Unicode، اختلافات حالة الأحرف
  • دعم طلبات POST - دعم كامل لطريقة POST مع بيانات مخصصة
  • رؤوس مخصصة - رؤوس HTTP قابلة للتكوين
  • تدوير User-Agent - عوامل مستخدم عشوائية لتجنب الكشف
  • تحديد المعدل (Rate Limiting) - تقييد الطلبات قابل للتكوين
  • تعدد الخيوط - إدارة محسنة لمجموعة الخيوط
  • وضع الكشف - فحص الثغرات دون استغلال
  • إخراج طرفية غني - إخراج ملون جميل مع أشرطة تقدم
  • تكوين YAML - إدارة إعدادات دائمة

التحسينات الحديثة

  • كشف الثغرات المحسّن - تحليل متقدم للاستجابة مع تسجيل الثقة
  • إدارة مجموعة الخيوط - أداء محسّن مع خيوط تكيفية
  • إدارة التكوين - إعدادات قائمة على YAML مع تجاوزات CLI
  • تسجيل شامل - تقارير تنفيذ مفصلة وتتبع التقدم

التثبيت

تأكد من استخدام Python 3. لا يدعم Liffy Python 2. الأمثلة أدناه تستخدم uv run python لتشغيل الأوامر داخل بيئة المشروع.

# قم بتثبيت uv إذا لم يكن مثبتاً لديك
curl -LsSf https://astral.sh/uv/install.sh | sh

# استنساخ المستودع
git clone https://github.com/mzfr/liffy
cd liffy

# إنشاء بيئة افتراضية باستخدام uv
uv venv

# تثبيت التبعيات من pyproject.toml
uv sync

# تشغيل liffy
uv run python liffy.py --help

الاستخدام

الصيغة الأساسية

uv run python liffy.py <URL> [OPTIONS]

خيارات سطر الأوامر

usage: liffy.py [-h] [-d] [-i] [-e] [-f] [-p] [-a] [-ns] [-r] [--ssh]
                [-l LOCATION] [--cookies COOKIES] [-dt] [-t THREADS]
                [--detection] [--null-byte] [--zip] [--encoding]
                [--waf-bypass] [--method {GET,POST}] [--post-data POST_DATA]
                [--headers HEADERS] [--lhost LHOST] [--lport LPORT]
                [--read-file READ_FILE] [-y] [--timeout TIMEOUT]
                [--proxy PROXY] [--verify-tls] [--user-agent USER_AGENT]
                [--oob] [--oob-url OOB_URL] [--blind] [--auto]
                [--delay DELAY] [--retries RETRIES] [--json] [--output OUTPUT]
                [--quiet] [--no-color] [--no-banner] [--config]
                [url]

positional arguments:
  url                   عنوان URL لاختبار LFI

تقنيات أساسية:
  -d, --data            استخدام تقنية data://
  -i, --input           استخدام تقنية input://
  -e, --expect          استخدام تقنية expect://
  -f, --filter          استخدام تقنية filter://
  -p, --proc            استخدام تقنية /proc/self/environ
  -a, --access          استخدام تقنية سجلات Apache access
  --ssh                 تسميم سجل auth SSH
  -dt, --directorytraverse  اختبار التنقل في الدليل (Directory Traversal)
  --null-byte           اختبار تسميم البايت الفارغ (Null Byte Poisoning)
  --zip                 اختبار استغلال غلاف ZIP
  --wrappers, --wrapper كشف أغلفة تيار LFI الشائعة
  --wrapper-list WRAPPER_LIST
                        مسار قائمة حمولات اختبار الأغلفة المخصصة
  --oob                 إرسال اختبارات رد اتصال خارج النطاق (OOB)
  --oob-url OOB_URL     عنوان URL الأساسي لرد اتصال OOB
  --blind               تشغيل فحوصات فرق استجابة LFI العمياء
  --blind-list BLIND_LIST
                        مسار قائمة اختبارات LFI العمياء المخصصة
  --auto                تشغيل خطة فحص تلقائي آمنة

خيارات متقدمة:
  --encoding            استخدام تقنيات ترميز/تجاوز متقدمة
  --waf-bypass          استخدام تقنيات تجاوز جدار الحماية (WAF)
  --method {GET,POST}   طريقة HTTP المستخدمة (الافتراضي: GET)
  --post-data POST_DATA بيانات POST (التنسيق: key=value&key2=value2)
  --headers HEADERS     رؤوس مخصصة (التنسيق: Header1:Value1,Header2:Value2)
  --detection           تنفيذ كشف LFI فقط، بدون استغلال

خيارات الطلب:
  --timeout TIMEOUT     مهلة طلب HTTP بالثواني
  --proxy PROXY         عنوان URL لوكيل HTTP(S)، مثلاً http://127.0.0.1:8080
  --verify-tls          التحقق من شهادات TLS بدلاً من استخدام طلبات غير آمنة
  --user-agent UA       رأس User-Agent مخصص
  --delay DELAY         التأخير بين الطلبات بالثواني
  --retries RETRIES     عدد إعادة محاولات HTTP لكل طلب

خيارات الأتمتة:
  --lhost LHOST         مضيف رد الاتصال للحمولات المجزأة
  --lport LPORT         منفذ رد الاتصال للحمولات المجزأة
  --read-file PATH      مسار الملف للقراءة باستخدام filter://
  -y, --yes             استخدام القيم الافتراضية للمطالبات والتشغيل غير التفاعلي
  --json                طباعة ملخص JSON للتشغيل
  --output OUTPUT       كتابة ملخص JSON إلى ملف
  --quiet               إخفاء الإخراج الطرفي العادي

خيارات عامة:
  -ns, --nostager       تنفيذ الحمولة مباشرة، دون استخدام stager
  -r, --relative        استخدام تسلسلات التنقل في المسار للهجوم
  -l, --location LOCATION  مسار الملف الهدف (سجل الوصول، سجل المصادقة، إلخ.)
  --cookies COOKIES     ملفات تعريف الارتباط للجلسة للمصادقة
  -t, --threads THREADS عدد الخيوط المستخدمة (الافتراضي: 5)
  --no-color            تعطيل الإخراج الملون
  --no-banner           تعطيل عرض الشعار
  --config              إنشاء ملف تكوين YAML افتراضي

التكوين

تكوين YAML

أنشئ ملف تكوين للإعدادات الدائمة:

uv run python liffy.py --config

يقوم هذا بإنشاء liffy_config.yaml بالإعدادات الافتراضية:

تنزيل الأداة