
Outil de scan et d'exploitation de vulnérabilités de téléchargement de fichiers.
Fuxploider est un outil de test de pénétration open source qui automatise le processus de détection et d'exploitation des failles de formulaires de téléchargement de fichiers. Cet outil est capable de détecter les types de fichiers autorisés à être téléchargés et de déterminer la technique la plus efficace pour télécharger des webshells ou tout fichier malveillant sur le serveur web cible.

Vous aurez besoin de Python 3.6 au minimum.
git clone https://github.com/almandin/fuxploider.git
cd fuxploider
pip3 install -r requirements.txt
Si vous rencontrez des problèmes avec pip (et si vous utilisez Windows apparemment) :
python3 -m pip install -r requirements.txt
Pour l'installation Docker
# Build the docker image
docker build -t almandin/fuxploider .
Pour obtenir une liste des options et commutateurs de base, utilisez :
python3 fuxploider.py -h
Exemple basique :
python3 fuxploider.py --url https://awesomeFileUploadService.com --not-regex "wrong file type"
[!] avertissement légal : L'utilisation de fuxploider pour attaquer des cibles sans consentement mutuel préalable est illégale. Il est de la responsabilité de l'utilisateur final de respecter toutes les lois locales, étatiques et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables de toute utilisation abusive ou des dommages causés par ce programme.