
Explotador LFI totalmente automático (+ Reverse Shell) y Escáner

LFI Suite es una herramienta totalmente automática capaz de escanear y explotar vulnerabilidades de Local File Inclusion (inclusión de archivos locales) utilizando muchos métodos de ataque diferentes, listados en la sección Features.
Funciona con Windows, Linux y OS X
Configuración automática
Actualización automática
Proporciona 8 modalidades de ataque de inclusión de archivos locales diferentes:
Proporciona una novena modalidad, llamada Auto-Hack, que escanea y explota el objetivo automáticamente probando todos los ataques uno tras otro sin que tengas que hacer nada (excepto proporcionar, al inicio, una lista de rutas para escanear, que si no tienes puedes encontrar en este directorio del proyecto en dos versiones, pequeña y grande).
Soporte de proxy Tor
Reverse Shell para Windows, Linux y OS X
El uso es extremadamente simple y LFI Suite tiene una interfaz de usuario fácil de usar; solo ejecútalo y déjate guiar.
Cuando tengas una shell LFI usando uno de los ataques disponibles, puedes obtener fácilmente una reverse shell ingresando el comando "reverseshell" (obviamente debes poner tu sistema en escucha para la conexión inversa, por ejemplo usando "nc -lvp port").
Cuando ejecutes el script, en caso de que te falten algunos módulos, verificará si tienes pip instalado y, en caso de que no, lo instalará automáticamente, luego usando pip instalará también los módulos faltantes y descargará el archivo necesario socks.py.
Lo probé en diferentes sistemas operativos (Debian, Ubuntu, Fedora, Windows 10, OS X) y funcionó muy bien, pero si te ocurre algo extraño y la instalación automática de pip y otros módulos falla, por favor instala los módulos faltantes manualmente y vuelve a ejecutar el script.IMPORTANTE: Para permitir que el script instale módulos faltantes (y en su caso pip) automáticamente, DEBES ejecutar el script como root (o, al menos, con permisos suficientes) la primera vez.
LFI Suite ya contiene muchas características pero, como probablemente sepas, hay muchos otros ataques posibles aún por implementar. Si eres programador Python / probador de penetración y quieres unirte a este proyecto para mejorarlo y ampliarlo, por favor contáctame en <[email protected]> o directamente aquí.
No soy responsable de ningún tipo de acto ilegal que causes. Esto está destinado a ser utilizado con fines éticos por probadores de penetración. Si planeas copiar, redistribuir, por favor da créditos al autor original.