Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
fuckshitup — php-cli-Schwachstellenscanner | Kitploit
Tools/GitHubGitHub/smaash/fuckshitup
SchwachstellenscannerPasswortangriffeWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubsmaash/fuckshitup

fuckshitup

php-cli-Schwachstellenscanner

Repository anzeigen
7939vor 11 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

#Agenda

FuckShitUp 0.1 - Multi-Schwachstellen-Scanner

Im Grunde ist FSU ein Haufen von Tools, die in PHP-CLI geschrieben sind. Mit den eingebauten Funktionen kannst du URLs über Suchmaschinen sammeln - und so nach interessanten Dateien und Full Path Disclosures dorken. Mit einer Liste von URLs sucht der Scanner nach Cross-Site-Scripting-, Remote-File-Inclusion-, SQL-Injection- und Local-File-Inclusion-Schwachstellen. Er ist in der Lage, Massen-Bruteforce-Angriffe auf einen bestimmten Hostbereich durchzuführen oder SSH mit einem bestimmten, aus FPD stammenden Benutzernamen zu bruteforcen. Wann immer etwas Interessantes gefunden wird, etwa eine Schwachstelle oder kaputte Anmeldeinformationen, werden die Daten in .txt-Dateien gespeichert - genau wie URLs und alle anderen Dateien. FSU basiert auf PHP und Textdateien; es befindet sich noch im Aufbau, daher bin ich mir möglicher Fehler bewusst. Das Funktionsprinzip ist einfach.

Mehr URLs -> mehr Vulns. Nur für Bildungszwecke.

#Einleitung

  • Datensammlung:

  • URLs (geturl/massurl) -> (scan)

  • Konfigurationen, Datenbanken, SQLis (dork)

  • Full Path Disclosures / Benutzer (fpds) -> (brutefpds)

  • Infos zu Top-Websites (top)

  • Massives Scannen

  • XSS, SQLi, LFI, RFI (scan)

  • FTP, SSH, DBs, IMAP (multibruter)

  • Präzises SSH-Bruteforcing (brutefpds)

#Plan

  • Web-Apps

  • Sammle URLs über 'geturl' oder 'massurl' (massurl benötigt eine Liste von Tags als Datei)

  • Scanne die Parameter der URLs mit 'scan' auf Schwachstellen

  • Server

  • Ziel auswählen, IP-Bereich ermitteln

  • Dienste auf jeder IP scannen und mit 'multibruter' bruteforcen

  • Full Path Disclosures und damit Linux-Benutzernamen sammeln

  • SSH-Bruteforce für einen bestimmten Benutzer mit 'brutefpds' durchführen

  • Informationssammlung

  • 'dork' für automatisches Dorking verwenden

  • 'fpds' zum Sammeln von Full Path Disclosures verwenden

  • 'search' zum Durchsuchen deiner Datenbanken verwenden

  • 'top' zum Scannen aller Top-Websites einer bestimmten Nation verwenden

  • Sonstiges

  • 'Stat' zeigt aktuelle Statistiken und Informationen

  • 'Show' zeigt eine bestimmte Datei an

  • 'Clear' und 'filter' - Duplikate entfernen, blacklistete URLs entfernen

#Sonstiges

MultiBrtuer-Anforderungen (php5):

  • php5-mysql - für MySQL-Verbindungen
  • php5-pgsql - für PostgreSQL-Verbindungen
  • libssh2-php - für SSH-Verbindungen
  • php5-sybase - für MSSQL-Verbindungen
  • php5-imap - für IMAP-Verbindungen

Screenshots:

  • http://i.imgur.com/WKEbVGQ.png
  • http://i.imgur.com/PJtYWQk.png
  • http://i.imgur.com/o8fyyLQ.png
  • http://i.imgur.com/WY8ncBx.png
  • http://i.imgur.com/cmoTcPY.png
Tool herunterladen