Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
liffy — Herramienta de explotación de inclusión de archivos locales | Kitploit
Herramientas/GitHubGitHub/mzfr/liffy
Análisis de VulnerabilidadesExplotación de Aplicaciones WebEvasión de WAFPruebas de PenetraciónDesarrollo de Payloads
GitHubmzfr/liffy

liffy

Herramienta de explotación de inclusión de archivos locales

Ver Repositorio
97811470hace 4 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

GitSpo Mentions License: GPL v3 Maintenance Rawsec's CyberSecurity Inventory

Packaging status


liffy

Herramienta avanzada de explotación LFI

liffy en acción

Una potente herramienta en Python para la explotación de Local File Inclusion (LFI) con funciones avanzadas que incluyen evasión de WAF, técnicas de codificación y detección integral de vulnerabilidades.

Liffy v2.0 es la versión significativamente mejorada de liffy creado originalmente por rotlogix/liffy. Esta versión incluye funciones modernas como salida de terminal enriquecida (Rich), configuración YAML, mejor manejo de hilos y múltiples técnicas de explotación avanzadas.

⚠️ Muchos de los cambios nuevos fueron generados con vibe coding.

Tabla de Contenidos

  • Características
  • Instalación
  • Uso
  • Configuración
  • Técnicas Avanzadas
  • Ejemplos
  • Contribución
  • Créditos

Características

Técnicas principales de LFI

  • data:// - Ejecución de código mediante el envoltorio data
  • expect:// - Ejecución de código mediante el envoltorio expect
  • input:// - Ejecución de código mediante el envoltorio input
  • filter:// - Lectura arbitraria de archivos mediante el envoltorio filter
  • /proc/self/environ - Ejecución de código en modo CGI
  • Envenenamiento de access.log de Apache - Explotación de archivos de registro
  • Envenenamiento de auth.log SSH de Linux - Explotación de registros SSH
  • Envenenamiento por byte nulo - Ataques de byte nulo en PHP antiguo
  • Explotación del envoltorio ZIP - Ataques de inclusión de archivos ZIP
  • Detección de envoltorios - Sondas seguras para envoltorios comunes de flujo LFI
  • Sondas fuera de banda - Payloads de callback para comportamiento ciego de envoltorio/SSRF
  • Comprobaciones LFI ciegas - Sondas de diferencia de respuesta cuando los contenidos del archivo no se reflejan
  • Modo de escaneo automático - Plan de escaneo seguro basado en detección que abarca traversal, envoltorios y comprobaciones ciegas

Funciones avanzadas

  • Evasión de WAF - Múltiples técnicas de evasión para WAF comunes
  • Codificación avanzada - Doble codificación URL, Unicode, variaciones de mayúsculas/minúsculas
  • Soporte de solicitudes POST - Soporte completo del método POST con datos personalizados
  • Cabeceras personalizadas - Cabeceras HTTP configurables
  • Rotación de User-Agent - User agents aleatorios para evitar la detección
  • Limitación de velocidad - Aceleración de solicitudes configurable
  • Multihilo - Gestión mejorada del pool de hilos
  • Modo de detección - Escaneo de vulnerabilidades sin explotación
  • Salida de terminal enriquecida - Salida coloreada con barras de progreso
  • Configuración YAML - Gestión persistente de configuraciones

Mejoras modernas

  • Detección mejorada de vulnerabilidades - Análisis avanzado de respuestas con puntuación de confianza
  • Gestión del pool de hilos - Rendimiento optimizado con hilos adaptativos
  • Gestión de configuración - Ajustes basados en YAML con anulaciones desde línea de comandos
  • Registro completo - Informes detallados de ejecución y seguimiento del progreso

Instalación

Asegúrate de usar Python 3. Liffy no es compatible con Python 2. Los ejemplos a continuación usan uv run python para que los comandos se ejecuten dentro del entorno del proyecto.

# Instala uv si aún no lo has hecho
curl -LsSf https://astral.sh/uv/install.sh | sh

# Clona el repositorio
git clone https://github.com/mzfr/liffy
cd liffy

# Crea un entorno virtual con uv
uv venv

# Instala las dependencias desde pyproject.toml
uv sync

# Ejecuta liffy
uv run python liffy.py --help

Uso

Sintaxis básica

uv run python liffy.py <URL> [OPCIONES]

Opciones de línea de comandos

usage: liffy.py [-h] [-d] [-i] [-e] [-f] [-p] [-a] [-ns] [-r] [--ssh]
                [-l LOCATION] [--cookies COOKIES] [-dt] [-t THREADS]
                [--detection] [--null-byte] [--zip] [--encoding]
                [--waf-bypass] [--method {GET,POST}] [--post-data POST_DATA]
                [--headers HEADERS] [--lhost LHOST] [--lport LPORT]
                [--read-file READ_FILE] [-y] [--timeout TIMEOUT]
                [--proxy PROXY] [--verify-tls] [--user-agent USER_AGENT]
                [--oob] [--oob-url OOB_URL] [--blind] [--auto]
                [--delay DELAY] [--retries RETRIES] [--json] [--output OUTPUT]
                [--quiet] [--no-color] [--no-banner] [--config]
                [url]

positional arguments:
  url                   URL a probar para LFI

Core Techniques:
  -d, --data            Usar técnica data://
  -i, --input           Usar técnica input://
  -e, --expect          Usar técnica expect://
  -f, --filter          Usar técnica filter://
  -p, --proc            Usar técnica /proc/self/environ
  -a, --access          Usar técnica de logs de acceso de Apache
  --ssh                 Envenenamiento de log de autenticación SSH
  -dt, --directorytraverse  Probar Directory Traversal
  --null-byte           Probar envenenamiento por byte nulo
  --zip                 Probar explotación del envoltorio ZIP
  --wrappers, --wrapper Detectar envoltorios comunes de flujo LFI
  --wrapper-list WRAPPER_LIST
                        Ruta a lista personalizada de payloads de sonda de envoltorio
  --oob                 Enviar sondas de callback fuera de banda
  --oob-url OOB_URL     URL base de callback OOB
  --blind               Ejecutar comprobaciones LFI ciegas de diferencia de respuesta
  --blind-list BLIND_LIST
                        Ruta a lista personalizada de sondas LFI ciegas
  --auto                Ejecutar un plan de escaneo automático seguro

Advanced Options:
  --encoding            Usar técnicas avanzadas de codificación/evasión
  --waf-bypass          Usar técnicas de evasión de WAF
  --method {GET,POST}   Método HTTP a usar (por defecto: GET)
  --post-data POST_DATA Datos POST (formato: clave=valor&clave2=valor2)
  --headers HEADERS     Cabeceras personalizadas (formato: Cabecera1:Valor1,Cabecera2:Valor2)
  --detection           Solo realizar detección de LFI, sin explotación

Request Options:
  --timeout TIMEOUT     Tiempo de espera de solicitud HTTP en segundos
  --proxy PROXY         URL de proxy HTTP(S), ej. http://127.0.0.1:8080
  --verify-tls          Verificar certificados TLS en lugar de usar solicitudes inseguras
  --user-agent UA       Cabecera User-Agent personalizada
  --delay DELAY         Retardo entre solicitudes en segundos
  --retries RETRIES     Reintentos HTTP por solicitud
Descargar herramienta