Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
LFISuite — Exploiteur LFI totalement automatique (+ Reverse Shell) et Scanner | Kitploit
Outils/GitHubGitHub/d35m0nd142/lfisuite
Scanners de VulnérabilitésGénération de PayloadsExploitationRétro-ingénierieExploitation d'Applications WebTests d'Intrusion
GitHubd35m0nd142/lfisuite

LFISuite

Exploiteur LFI totalement automatique (+ Reverse Shell) et Scanner

Voir le dépôt
2.0k40679il y a 8 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Version 1.13 Python 2.7.x GPLv3 License Twitter

LFI Suite

alt tag

Qu'est-ce que LFI Suite ?

LFI Suite est un outil totalement automatique capable de scanner et d'exploiter les vulnérabilités d'inclusion de fichiers locaux en utilisant de nombreuses méthodes d'attaque, listées dans la section Features.


Fonctionnalités

  • Fonctionne avec Windows, Linux et OS X

  • Configuration automatique

  • Mise à jour automatique

  • Fournit 8 modalités d'attaque différentes pour l'inclusion de fichiers locaux :

    • /proc/self/environ
    • php://filter
    • php://input
    • /proc/self/fd
    • journal d'accès
Télécharger l’outil
  • phpinfo
  • data://
  • expect://
  • Fournit une neuvième modalité, appelée Auto-Hack, qui scanne et exploite la cible automatiquement en essayant toutes les attaques les unes après les autres sans que vous ayez à faire quoi que ce soit (sauf fournir, au début, une liste de chemins à scanner, que vous pouvez trouver dans ce répertoire de projet en deux versions, petite et grande).

  • Support du proxy Tor

  • Reverse Shell pour Windows, Linux et OS X

  • Comment l'utiliser ?

    L'utilisation est extrêmement simple et LFI Suite dispose d'une interface utilisateur facile à utiliser ; il suffit de l'exécuter et de se laisser guider.

    Reverse Shell

    Lorsque vous obtenez un shell LFI en utilisant l'une des attaques disponibles, vous pouvez facilement obtenir un reverse shell en entrant la commande "reverseshell" (évidemment, vous devez mettre votre système en écoute pour la connexion inverse, par exemple en utilisant "nc -lvp port").

    Dépendances

    • Python 2.7.x
    • Modules Python supplémentaires : termcolor, requests
    • socks.py

    Lorsque vous exécutez le script, si certains modules vous manquent, il vérifiera si vous avez pip installé et, dans le cas contraire, il l'installera automatiquement, puis en utilisant pip, il installera également les modules manquants et téléchargera le fichier nécessaire socks.py.
    Je l'ai testé sur différents systèmes d'exploitation (Debian, Ubuntu, Fedora, Windows 10, OS X) et cela a bien fonctionné, mais si quelque chose d'étrange se produit et que l'installation automatique de pip et d'autres modules échoue, veuillez installer manuellement les modules manquants et relancer le script.
    #f03c15 IMPORTANT : Pour permettre au script d'installer automatiquement les modules manquants (et éventuellement pip), vous DEVEZ exécuter le script en tant que root (ou, au moins, avec des permissions suffisantes) la première fois.

    Collaboration

    LFI Suite contient déjà de nombreuses fonctionnalités, mais comme vous le savez probablement, il existe encore de nombreuses autres attaques possibles à implémenter. Si vous êtes un programmeur Python / testeur de pénétration et que vous souhaitez rejoindre ce projet pour l'améliorer et l'étendre, veuillez me contacter à <[email protected]> ou directement ici.

    Avertissement

    Je ne suis pas responsable de tout type d'actes illégaux que vous pourriez commettre. Cet outil est destiné à être utilisé à des fins éthiques par des testeurs de pénétration. Si vous envisagez de copier ou redistribuer, veuillez créditer l'auteur original.

    Vidéo : https://www.youtube.com/watch?v=6sY1Skx8MBc
    Suivez-moi : https://twitter.com/d35m0nd142