
पूर्णतः स्वचालित LFI Exploiter (+ Reverse Shell) और Scanner

LFI Suite एक पूरी तरह से स्वचालित उपकरण है जो Features अनुभाग में सूचीबद्ध विभिन्न हमले विधियों का उपयोग करके Local File Inclusion कमजोरियों को स्कैन और शोषण कर सकता है।
Windows, Linux और OS X के साथ काम करता है
स्वचालित कॉन्फ़िगरेशन
स्वचालित अपडेट
8 अलग-अलग Local File Inclusion हमले के तरीके प्रदान करता है:
एक नौवां तरीका प्रदान करता है, जिसे Auto-Hack कहा जाता है, जो बिना कुछ किए (शुरुआत में स्कैन करने के लिए पथों की एक सूची प्रदान करने के अलावा, जो आपके पास नहीं है तो आप इस प्रोजेक्ट निर्देशिका में दो संस्करणों, छोटे और बड़े में पा सकते हैं) सभी हमलों को एक के बाद एक आज़माकर स्वचालित रूप से लक्ष्य को स्कैन और शोषित करता है।
टोर प्रॉक्सी समर्थन
Windows, Linux और OS X के लिए रिवर्स शेल
उपयोग बेहद सरल है और LFI Suite में एक आसान-से-उपयोग वाला यूज़र इंटरफ़ेस है; बस इसे चलाएँ और इसे आपका मार्गदर्शन करने दें।
जब आप किसी उपलब्ध हमले का उपयोग करके LFI शेल प्राप्त कर लेते हैं, तो आप "reverseshell" कमांड दर्ज करके आसानी से रिवर्स शेल प्राप्त कर सकते हैं (जाहिर है, आपको अपने सिस्टम को रिवर्स कनेक्शन के लिए सुनने पर रखना होगा, उदाहरण के लिए "nc -lvp port" का उपयोग करके)।
जब आप स्क्रिप्ट चलाते हैं, तो यदि आप कुछ मॉड्यूल खो रहे हैं, तो यह जाँच करेगा कि क्या आपके पास pip स्थापित है और यदि नहीं, तो इसे स्वचालित रूप से स्थापित करेगा, फिर pip का उपयोग करके यह लापता मॉड्यूल भी स्थापित करेगा और आवश्यक फ़ाइल socks.py डाउनलोड करेगा।
मैंने इसे विभिन्न ऑपरेटिंग सिस्टम (Debian, Ubuntu, Fedora, Windows 10, OS X) पर आज़माया और यह बढ़िया काम किया, लेकिन अगर आपके साथ कुछ अजीब होता है और pip और अन्य मॉड्यूल की स्वचालित स्थापना विफल हो जाती है, तो कृपया लापता मॉड्यूल को मैन्युअल रूप से स्थापित करें और स्क्रिप्ट को फिर से चलाएँ।महत्वपूर्ण: स्क्रिप्ट को स्वचालित रूप से लापता मॉड्यूल (और यदि आवश्यक हो तो pip) स्थापित करने की अनुमति देने के लिए, आपको पहली बार स्क्रिप्ट को रूट के रूप में (या कम से कम पर्याप्त अनुमतियों के साथ) चलाना होगा।
LFI Suite में पहले से ही बहुत सारी विशेषताएँ हैं, लेकिन जैसा कि आप शायद जानते हैं, अभी भी लागू करने के लिए कई अन्य संभावित हमले हैं। यदि आप Python प्रोग्रामर/पेनिट्रेशन टेस्टर हैं और इस प्रोजेक्ट को बेहतर और विस्तारित करने में शामिल होना चाहते हैं, तो कृपया मुझसे <[email protected]> पर या यहाँ सीधे संपर्क करें।
मैं आपके द्वारा किए गए किसी भी प्रकार के अवैध कृत्यों के लिए जिम्मेदार नहीं हूँ। यह पेनिट्रेशन टेस्टर्स द्वारा नैतिक उद्देश्यों के लिए उपयोग किए जाने के लिए है। यदि आप कॉपी करने, पुनर्वितरित करने की योजना बनाते हैं तो कृपया मूल लेखक को श्रेय दें।
Video: https://www.youtube.com/watch?v=6sY1Skx8MBc
मुझे फॉलो करें: https://twitter.com/d35m0nd142