Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
fuckshitup — Escáner de vulnerabilidades php-cli | Kitploit
Herramientas/GitHubGitHub/smaash/fuckshitup
Escáneres de VulnerabilidadesAtaques de ContraseñasExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubsmaash/fuckshitup

fuckshitup

Escáner de vulnerabilidades php-cli

Ver Repositorio
7939hace 11 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

#Agenda

FuckShitUp 0.1 - Escáner de Múltiples Vulnerabilidades

Básicamente, FSU es un conjunto de herramientas escritas en PHP-CLI. Usando funciones integradas, puedes obtener URL mediante motores de búsqueda y así buscar archivos interesantes y revelaciones de rutas completas. Usando una lista de URL, el escáner buscará vulnerabilidades de Cross Site Scripting, Remote File Inclusion, SQL Injection y Local File Inclusion. Es capaz de realizar ataques de fuerza bruta masivos para un rango específico de hosts, o realizar fuerza bruta SSH con un nombre de usuario específico obtenido de FPD. Cuando se encuentre algo interesante, como una vulnerabilidad o credenciales de autenticación rotas, los datos se guardarán en archivos .txt, al igual que las URL y cualquier otro archivo. FSU está basado en PHP y archivos de texto, todavía está en construcción, así que soy consciente de los posibles errores. El principio de funcionamiento es simple.

Más URL -> más vulnerabilidades. Solo con fines educativos.

#Introducción

  • Obtención de datos:

  • URL (geturl/massurl) -> (scan)

  • Configuraciones, Bases de Datos, SQLi (dork)

  • Revelaciones de rutas completas / Usuarios (fpds) -> (brutefpds)

  • Información de sitios web principales (top)

  • Escaneo masivo

  • XSS, SQLi, LFI, RFI (scan)

  • FTP, SSH, BD, IMAP (multibruter)

  • Fuerza bruta SSH precisa (brutefpds)

#Plan

  • Aplicaciones Web

  • Obtener URL mediante 'geturl' o 'massurl' (massurl requiere una lista de etiquetas como archivo)

  • Escanear parámetros de URL en busca de vulnerabilidades con 'scan'

  • Servidores

  • Elegir objetivo, obtener rango de IP

  • Escanear servicios en cada IP y realizar fuerza bruta con 'multibruter'

  • Obtener revelaciones de rutas completas, y así nombres de usuario de Linux

  • Realizar fuerza bruta SSH para un usuario específico con 'brutefpds'

  • Obtención de información

  • Usar 'dork' para dorking automático

  • Usar 'fpds' para obtener revelaciones de rutas completas

  • Usar 'search' para buscar a alguien en tus bases de datos

  • Usar 'top' para escanear todos los sitios web principales de una nación específica

  • Otros

  • 'Stat' muestra estadísticas e información actual

  • 'Show' muestra un archivo específico

  • 'Clear' y 'filter' - eliminar duplicados, eliminar URL en lista negra

#Otros

Requisitos de MultiBruter (php5):

  • php5-mysql - para conexiones mysql
  • php5-pgsql - para conexiones postgresql
  • libssh2-php - para conexiones ssh
  • php5-sybase - para conexiones mssql
  • php5-imap - para conexiones imap

Capturas de pantalla:

  • http://i.imgur.com/WKEbVGQ.png
  • http://i.imgur.com/PJtYWQk.png
  • http://i.imgur.com/o8fyyLQ.png
  • http://i.imgur.com/WY8ncBx.png
  • http://i.imgur.com/cmoTcPY.png
Descargar herramienta