
Scanner für Datei-Upload-Schwachstellen und Exploitation-Tool.
Fuxploider ist ein Open-Source-Penetrationstest-Tool, das den Prozess der Erkennung und Ausnutzung von Schwachstellen in Dateiupload-Formularen automatisiert. Dieses Tool kann die erlaubten Dateitypen erkennen und herausfinden, welche Technik am besten geeignet ist, um Webshells oder andere schädliche Dateien auf den gewünschten Webserver hochzuladen.

Du benötigst mindestens Python 3.6.
git clone https://github.com/almandin/fuxploider.git
cd fuxploider
pip3 install -r requirements.txt
Falls du Probleme mit pip hast (und anscheinend unter Windows):
python3 -m pip install -r requirements.txt
Für die Docker-Installation
# Build the docker image
docker build -t almandin/fuxploider .
Um eine Liste der grundlegenden Optionen und Schalter zu erhalten, verwende:
python3 fuxploider.py -h
Einfaches Beispiel:
python3 fuxploider.py --url https://awesomeFileUploadService.com --not-regex "wrong file type"
[!] Rechtshinweis: Die Verwendung von fuxploider zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal. Es liegt in der Verantwortung des Endbenutzers, alle geltenden lokalen, staatlichen und bundesstaatlichen Gesetze einzuhalten. Die Entwickler übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.