Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
LFISuite — Sfruttatore LFI Totalmente Automatico (+ Reverse Shell) e Scanner | Kitploit
Strumenti/GitHubGitHub/d35m0nd142/lfisuite
Scanner di VulnerabilitàGenerazione di PayloadExploitReverse EngineeringSfruttamento di Applicazioni WebPenetration Testing
GitHubd35m0nd142/lfisuite

LFISuite

Sfruttatore LFI Totalmente Automatico (+ Reverse Shell) e Scanner

Vedi Repository
2.0k406798 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Version 1.13 Python 2.7.x GPLv3 License Twitter

LFI Suite

alt tag

Cos'è LFI Suite?

LFI Suite è uno strumento totalmente automatico in grado di scansionare e sfruttare le vulnerabilità Local File Inclusion utilizzando molti diversi metodi di attacco, elencati nella sezione Caratteristiche.


Caratteristiche

  • Funziona con Windows, Linux e OS X

  • Configurazione automatica

  • Aggiornamento automatico

  • Fornisce 8 diverse modalità di attacco Local File Inclusion:

    • /proc/self/environ
    • php://filter
    • php://input
    • /proc/self/fd
    • access log
    • phpinfo
Scarica lo strumento
  • data://
  • expect://
  • Fornisce una nona modalità, chiamata Auto-Hack, che scansiona e sfrutta il bersaglio automaticamente provando tutti gli attacchi uno dopo l'altro senza che tu debba fare nulla (tranne fornire, all'inizio, un elenco di percorsi da scansionare; se non ne hai uno, puoi trovarli in questo progetto in due versioni, piccola e grande).

  • Supporto proxy Tor

  • Reverse Shell per Windows, Linux e OS X

  • Come usarlo?

    L'uso è estremamente semplice e LFI Suite ha un'interfaccia utente facile da usare; basta eseguirlo e lasciarsi guidare.

    Reverse Shell

    Quando ottieni una shell LFI usando uno degli attacchi disponibili, puoi facilmente ottenere una reverse shell digitando il comando "reverseshell" (ovviamente devi mettere il tuo sistema in ascolto per la connessione inversa, ad esempio usando "nc -lvp porta").

    Dipendenze

    • Python 2.7.x
    • Moduli Python aggiuntivi: termcolor, requests
    • socks.py

    Quando esegui lo script, se ti mancano alcuni moduli, controllerà se hai pip installato e, in caso contrario, lo installerà automaticamente, poi usando pip installerà anche i moduli mancanti e scaricherà il file necessario socks.py.
    L'ho testato su diversi sistemi operativi (Debian, Ubuntu, Fedora, Windows 10, OS X) e ha funzionato perfettamente, ma se ti capita qualcosa di strano e l'installazione automatica di pip e di altri moduli fallisce, installa manualmente i moduli mancanti e riavvia lo script.
    #f03c15 IMPORTANTE: Per consentire allo script di installare automaticamente i moduli mancanti (e in caso pip), devi eseguire lo script come root (o, almeno, con permessi sufficienti) la prima volta.

    Collaborazione

    LFI Suite contiene già molte funzionalità ma, come probabilmente saprai, ci sono molti altri possibili attacchi ancora da implementare. Se sei un programmatore Python/penetration tester e vuoi unirti a questo progetto per migliorarlo ed estenderlo, contattami a <[email protected]> o direttamente qui.

    Disclaimer

    Non sono responsabile per qualsiasi tipo di atto illegale che tu possa compiere. Questo strumento è pensato per essere utilizzato per scopi etici da penetration tester. Se intendi copiare, ridistribuire, per favore dai credito all'autore originale.

    Video: https://www.youtube.com/watch?v=6sY1Skx8MBc
    Seguimi: https://twitter.com/d35m0nd142