
Exploiteur LFI totalement automatique (+ Reverse Shell) et Scanner

LFI Suite est un outil totalement automatique capable de scanner et d'exploiter les vulnérabilités d'inclusion de fichiers locaux en utilisant de nombreuses méthodes d'attaque, listées dans la section Features.
Fonctionne avec Windows, Linux et OS X
Configuration automatique
Mise à jour automatique
Fournit 8 modalités d'attaque différentes pour l'inclusion de fichiers locaux :
Fournit une neuvième modalité, appelée Auto-Hack, qui scanne et exploite la cible automatiquement en essayant toutes les attaques les unes après les autres sans que vous ayez à faire quoi que ce soit (sauf fournir, au début, une liste de chemins à scanner, que vous pouvez trouver dans ce répertoire de projet en deux versions, petite et grande).
Support du proxy Tor
Reverse Shell pour Windows, Linux et OS X
L'utilisation est extrêmement simple et LFI Suite dispose d'une interface utilisateur facile à utiliser ; il suffit de l'exécuter et de se laisser guider.
Lorsque vous obtenez un shell LFI en utilisant l'une des attaques disponibles, vous pouvez facilement obtenir un reverse shell en entrant la commande "reverseshell" (évidemment, vous devez mettre votre système en écoute pour la connexion inverse, par exemple en utilisant "nc -lvp port").
Lorsque vous exécutez le script, si certains modules vous manquent, il vérifiera si vous avez pip installé et, dans le cas contraire, il l'installera automatiquement, puis en utilisant pip, il installera également les modules manquants et téléchargera le fichier nécessaire socks.py.
Je l'ai testé sur différents systèmes d'exploitation (Debian, Ubuntu, Fedora, Windows 10, OS X) et cela a bien fonctionné, mais si quelque chose d'étrange se produit et que l'installation automatique de pip et d'autres modules échoue, veuillez installer manuellement les modules manquants et relancer le script.IMPORTANT : Pour permettre au script d'installer automatiquement les modules manquants (et éventuellement pip), vous DEVEZ exécuter le script en tant que root (ou, au moins, avec des permissions suffisantes) la première fois.
LFI Suite contient déjà de nombreuses fonctionnalités, mais comme vous le savez probablement, il existe encore de nombreuses autres attaques possibles à implémenter. Si vous êtes un programmeur Python / testeur de pénétration et que vous souhaitez rejoindre ce projet pour l'améliorer et l'étendre, veuillez me contacter à <[email protected]> ou directement ici.
Je ne suis pas responsable de tout type d'actes illégaux que vous pourriez commettre. Cet outil est destiné à être utilisé à des fins éthiques par des testeurs de pénétration. Si vous envisagez de copier ou redistribuer, veuillez créditer l'auteur original.
Vidéo : https://www.youtube.com/watch?v=6sY1Skx8MBc
Suivez-moi : https://twitter.com/d35m0nd142