Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
LFISuite — Explotador LFI totalmente automático (+ Reverse Shell) y Escáner | Kitploit
Herramientas/GitHubGitHub/d35m0nd142/lfisuite
Escáneres de VulnerabilidadesGeneración de PayloadsExplotaciónIngeniería InversaExplotación de Aplicaciones WebPruebas de Penetración
GitHubd35m0nd142/lfisuite

LFISuite

Explotador LFI totalmente automático (+ Reverse Shell) y Escáner

Ver Repositorio
2.0k40680hace 8 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Version 1.13 Python 2.7.x GPLv3 License Twitter

LFI Suite

alt tag

¿Qué es LFI Suite?

LFI Suite es una herramienta totalmente automática capaz de escanear y explotar vulnerabilidades de Local File Inclusion (inclusión de archivos locales) utilizando muchos métodos de ataque diferentes, listados en la sección Features.


Características

  • Funciona con Windows, Linux y OS X

  • Configuración automática

  • Actualización automática

  • Proporciona 8 modalidades de ataque de inclusión de archivos locales diferentes:

  • /proc/self/environ
  • php://filter
  • php://input
  • /proc/self/fd
  • access log
  • phpinfo
  • data://
  • expect://
  • Proporciona una novena modalidad, llamada Auto-Hack, que escanea y explota el objetivo automáticamente probando todos los ataques uno tras otro sin que tengas que hacer nada (excepto proporcionar, al inicio, una lista de rutas para escanear, que si no tienes puedes encontrar en este directorio del proyecto en dos versiones, pequeña y grande).

  • Soporte de proxy Tor

  • Reverse Shell para Windows, Linux y OS X

  • ¿Cómo usarlo?

    El uso es extremadamente simple y LFI Suite tiene una interfaz de usuario fácil de usar; solo ejecútalo y déjate guiar.

    Reverse Shell

    Cuando tengas una shell LFI usando uno de los ataques disponibles, puedes obtener fácilmente una reverse shell ingresando el comando "reverseshell" (obviamente debes poner tu sistema en escucha para la conexión inversa, por ejemplo usando "nc -lvp port").

    Dependencias

    • Python 2.7.x
    • Módulos adicionales de Python: termcolor, requests
    • socks.py

    Cuando ejecutes el script, en caso de que te falten algunos módulos, verificará si tienes pip instalado y, en caso de que no, lo instalará automáticamente, luego usando pip instalará también los módulos faltantes y descargará el archivo necesario socks.py.
    Lo probé en diferentes sistemas operativos (Debian, Ubuntu, Fedora, Windows 10, OS X) y funcionó muy bien, pero si te ocurre algo extraño y la instalación automática de pip y otros módulos falla, por favor instala los módulos faltantes manualmente y vuelve a ejecutar el script.
    #f03c15 IMPORTANTE: Para permitir que el script instale módulos faltantes (y en su caso pip) automáticamente, DEBES ejecutar el script como root (o, al menos, con permisos suficientes) la primera vez.

    Colaboración

    LFI Suite ya contiene muchas características pero, como probablemente sepas, hay muchos otros ataques posibles aún por implementar. Si eres programador Python / probador de penetración y quieres unirte a este proyecto para mejorarlo y ampliarlo, por favor contáctame en <[email protected]> o directamente aquí.

    Aviso legal

    No soy responsable de ningún tipo de acto ilegal que causes. Esto está destinado a ser utilizado con fines éticos por probadores de penetración. Si planeas copiar, redistribuir, por favor da créditos al autor original.

    Video: https://www.youtube.com/watch?v=6sY1Skx8MBc
    Sígueme: https://twitter.com/d35m0nd142

    Descargar herramienta