
Escáner de vulnerabilidades de carga de archivos y herramienta de explotación.
Fuxploider es una herramienta de pruebas de penetración de código abierto que automatiza el proceso de detección y explotación de vulnerabilidades en formularios de carga de archivos. Esta herramienta es capaz de detectar los tipos de archivo permitidos para subir y es capaz de detectar qué técnica funcionará mejor para subir webshells o cualquier archivo malicioso en el servidor web deseado.

Necesitarás Python 3.6 como mínimo.
git clone https://github.com/almandin/fuxploider.git
cd fuxploider
pip3 install -r requirements.txt
Si tienes problemas con pip (y si usas windows aparentemente) :
python3 -m pip install -r requirements.txt
Para la instalación con Docker
# Build the docker image
docker build -t almandin/fuxploider .
Para obtener una lista de opciones y parámetros básicos usa :
python3 fuxploider.py -h
Ejemplo básico :
python3 fuxploider.py --url https://awesomeFileUploadService.com --not-regex "wrong file type"
[!] aviso legal : El uso de fuxploider para atacar objetivos sin el consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no se hacen responsables por cualquier mal uso o daño causado por este programa.