Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
fuckshitup — php-cli vulnerability scanner | Kitploit
Outils/GitHubGitHub/smaash/fuckshitup
Vulnerability ScannersPassword AttacksWeb Application ExploitationInformation GatheringPenetration Testing
GitHubsmaash/fuckshitup

fuckshitup

php-cli vulnerability scanner

Voir le dépôt
7939il y a 11 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

#Programme

FuckShitUp 0.1 - Scanner Multi-Vulnérabilités

En gros, FSU est un ensemble d'outils écrits en PHP-CLI. Grâce à des fonctions intégrées, vous pouvez récupérer des URLs via les moteurs de recherche - et ainsi, dorker pour des fichiers intéressants et des divulgations de chemin complet. En utilisant une liste d'URLs, le scanner recherchera des vulnérabilités Cross Site Scripting, Remote File Inclusion, SQL Injection et Local File Inclusion. Il est capable d'effectuer des attaques de brute force massives pour une plage spécifique d'hôtes, ou de bruteforcer SSH avec un nom d'utilisateur spécifique extrait de FPD. Quand quelque chose d'intéressant sera trouvé, comme une vulnérabilité ou des identifiants cassés, les données seront sauvegardées dans des fichiers .txt - tout comme les URLs et tout autre fichier. FSU est basé sur PHP et des fichiers texte, il est encore en construction donc je suis conscient de tout bug potentiel. Le principe de fonctionnement est simple.

Plus d'URLs -> plus de vulnérabilités. À des fins éducatives uniquement.

#Intro

  • Récupération de données:

  • URLs (geturl/massurl) -> (scan)

  • Configs, Bases de données, SQLi (dork)

  • Divulgations de chemin complet / Utilisateurs (fpds) -> (brutefpds)

  • Informations sur les sites Web les plus populaires (top)

  • Scan massif

  • XSS, SQLi, LFI, RFI (scan)

  • FTP, SSH, Bases de données, IMAP (multibruter)

  • Brute force SSH précis (brutefpds)

#Plan

  • Applications Web

  • Récupérer les URLs via 'geturl' ou 'massurl' (massurl nécessite une liste de tags sous forme de fichier)

  • Scanner les paramètres des URLs pour les vulnérabilités avec 'scan'

  • Serveurs

  • Choisir une cible, obtenir la plage IP

  • Scanner les services sur chaque IP et bruteforcer avec 'multibruter'

  • Récupérer les divulgations de chemin complet, et donc les noms d'utilisateurs Linux

  • Effectuer un brute force SSH pour un utilisateur spécifique avec 'brutefpds'

  • Récupération d'informations

  • Utiliser 'dork' pour un dorking automatique

  • Utiliser 'fpds' pour récupérer les divulgations de chemin complet

  • Utiliser 'search' pour chercher quelqu'un dans vos bases de données

  • Utiliser 'top' pour scanner tous les sites Web les plus populaires d'une nation spécifique

  • Autres

  • 'Stat' affiche les statistiques et informations actuelles

  • 'Show' affiche un fichier spécifique

  • 'Clear' et 'filter' - supprimer les doublons, supprimer les URLs blacklistées

#Autres

Prérequis MultiBruter (php5) :

  • php5-mysql - pour les connexions mysql
  • php5-pgsql - pour les connexions postgresql
  • libssh2-php - pour les connexions ssh
  • php5-sybase - pour les connexions mssql
  • php5-imap - pour les connexions imap

Screens :

  • http://i.imgur.com/WKEbVGQ.png
  • http://i.imgur.com/PJtYWQk.png
  • http://i.imgur.com/o8fyyLQ.png
  • http://i.imgur.com/WY8ncBx.png
  • http://i.imgur.com/cmoTcPY.png
Télécharger l’outil