
फ़ाइल अपलोड भेद्यता स्कैनर और शोषण उपकरण।
Fuxploider एक ओपन सोर्स पेनिट्रेशन टेस्टिंग टूल है जो फ़ाइल अपलोड फॉर्म की खामियों का पता लगाने और उनका शोषण करने की प्रक्रिया को स्वचालित करता है। यह टूल अपलोड करने की अनुमति प्राप्त फ़ाइल प्रकारों का पता लगाने में सक्षम है और यह पता लगाने में सक्षम है कि वेब शेल या किसी भी दुर्भावनापूर्ण फ़ाइल को वांछित वेब सर्वर पर अपलोड करने के लिए कौन सी तकनीक सबसे अच्छी होगी।

आपको कम से कम Python 3.6 की आवश्यकता होगी।
git clone https://github.com/almandin/fuxploider.git
cd fuxploider
pip3 install -r requirements.txt
यदि आपको pip के साथ समस्या होती है (और यदि आप विंडोज का उपयोग करते हैं तो स्पष्ट रूप से) :
python3 -m pip install -r requirements.txt
Docker स्थापना के लिए
# Build the docker image
docker build -t almandin/fuxploider .
बुनियादी विकल्पों और स्विचों की सूची प्राप्त करने के लिए उपयोग करें :
python3 fuxploider.py -h
मूल उदाहरण :
python3 fuxploider.py --url https://awesomeFileUploadService.com --not-regex "wrong file type"
[!] कानूनी अस्वीकरण : पूर्व आपसी सहमति के बिना लक्ष्यों पर हमला करने के लिए fuxploider का उपयोग अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। डेवलपर्स कोई देयता नहीं मानते हैं और इस प्रोग्राम के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।