
Scanner di vulnerabilità di upload di file e strumento di sfruttamento.
Fuxploider è uno strumento di penetration testing open source che automatizza il processo di rilevamento e sfruttamento delle vulnerabilità dei form di upload di file. Questo strumento è in grado di rilevare i tipi di file consentiti per l'upload e di determinare quale tecnica funzionerà meglio per caricare web shell o qualsiasi file malevolo sul server web desiderato.

Avrai bisogno almeno di Python 3.6.
git clone https://github.com/almandin/fuxploider.git
cd fuxploider
pip3 install -r requirements.txt
Se hai problemi con pip (e se usi Windows apparentemente) :
python3 -m pip install -r requirements.txt
Per l'installazione con Docker
# Build the docker image
docker build -t almandin/fuxploider .
Per ottenere un elenco delle opzioni e degli switch di base usa :
python3 fuxploider.py -h
Esempio base :
python3 fuxploider.py --url https://awesomeFileUploadService.com --not-regex "wrong file type"
[!] disclaimer legale : L'utilizzo di fuxploider per attaccare target senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per eventuali usi impropri o danni causati da questo programma.