Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Upload_Bypass — Un semplice strumento per bypassare le restrizioni di upload dei file. | Kitploit
Strumenti/GitHubGitHub/sajibuu/upload_bypass
Scanner di VulnerabilitàGenerazione di PayloadExploitSicurezza WebPenetration Testing
GitHubsajibuu/upload_bypass

Upload_Bypass

Un semplice strumento per bypassare le restrizioni di upload dei file.

Vedi Repository
908132122 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Upload_Bypass v3

GPL-3.0 License 287245591-b1f3cdd6-3d00-4bbb-94c1-38a9204add71

Informazioni

Upload Bypass è un semplice strumento progettato per assistere penetration tester e bug hunter nel test dei meccanismi di upload dei file. Sfrutta varie tecniche di bug bounty per semplificare il processo di identificazione e sfruttamento delle vulnerabilità, garantendo valutazioni approfondite delle applicazioni web.

Sviluppato da Sagiv

2024-02-18_20h04_06

🚀 Aggiornamenti

  • Il codice è stato quasi riscritto da zero, utilizza un parsing dei file migliore ed elimina la maggior parte dei bug.
  • Codice modulare! Ora puoi contribuire al codice e aggiungere i tuoi moduli.
  • Introduzione di 3 diverse modalità: rilevamento, sfruttamento e controllo anti-malware, scegli la tua arma!
  • Nuova funzionalità di stato, ora puoi mettere in pausa il codice e riprendere da dove avevi lasciato!
  • Nuova interfaccia utente per una visualizzazione facile.
  • File Docker per una distribuzione facile.
  • Vari file di test forniti per test interni.
  • Modalità debug. Se incontri un bug, puoi salvare lo stack trace e condividerlo con me per ulteriori analisi.
  • Attenzione

    Questo strumento è vietato nell'esame OSCP!

    Caratteristiche

    Modalità di Rilevamento:

    Adatta per test di penetrazione reali. Questa modalità caricherà file innocui e non tenterà di sfruttare il target.

    Nuovo - Se viene fornita una cartella di destinazione per i file caricati, il programma determinerà se il file campione caricato viene renderizzato. Ad esempio, se scegli PHP, il programma tenterà di determinare se un comando echo viene eseguito e renderizzato con successo; in caso affermativo, suggerirà di entrare in una shell interattiva.

    Modalità di Sfruttamento:

    Adatta quando vuoi sfruttare il target e caricare una Web-shell interattiva (se viene fornita una directory di destinazione per il caricamento), caricherà il file con un UUID casuale, rendendo più difficile per i fuzzer indovinarlo.

    Modalità Anti-Malware:

    Adatta per un test di presenza di Anti-Malware. Carica un file Eicar (file di test Anti-Malware) nel sistema e, se l'utente specifica la posizione del file caricato, il programma verificherà se il file è stato caricato con successo ed esiste nel sistema per determinare se un Anti-Malware è presente.

    Personalizzazione

    Controlla config.py nella directory lib, puoi aggiungere nuove estensioni, mimetype, magic bytes, configurare l'uso del protocollo HTTP/HTTPS, ecc...

    Per aggiungere un nuovo modulo, aggiungi semplicemente una funzione con la funzionalità desiderata a modules.py, quindi aggiungi la funzione per nome nell'elenco "active_modules" in config.py

    Per aggiungere una nuova estensione di file, aggiungi un file sample.{ext} in assets/sample_files, quindi aggiungi l'estensione e il suo mimetype/magic bytes a config.py

    Download:

    root@kitploit:~
    git clone https://github.com/sAjibuu/Upload_Bypass.git
    

    Installazione:

    root@kitploit:~
    pip install -r requirements.txt
    

    Installazione da Docker Hub

    root@kitploit:~
    sudo docker pull sajibuu/upload_bypass 
    

    Installazione da un file docker locale

    root@kitploit:~
    sudo docker build -t sajibuu/upload_bypass .
    

    Esempi di utilizzo Docker

    Esempio senza proxy:

    root@kitploit:~
    sudo docker run -v $(pwd)/request:/Upload_Bypass/{your_request_file} -it sajibuu/upload_bypass -r request -s 'file was uploaded successfully' -E php -e
    

    Esempio con proxy:

    Assicurati di ascoltare sulla porta 8080 su tutte le interfacce!

    root@kitploit:~
    sudo docker run -v $(pwd)/request:/Upload_Bypass/{your_request_file} -it sajibuu/upload_bypass -r request -s 'file was uploaded successfully' -E php -e -p http://{docker_interface_IP}:8080
    

    Limitazioni:

    Lo strumento non funzionerà correttamente con quanto segue:

    1. Implementazione di CAPTCHA attiva.
    2. Richiesta di un token CSRF per ogni richiesta.
    3. Viene fornita una cartella di destinazione per i file caricati, ma i file caricati vengono salvati con un GUID (Globally Unique Identifier) invece dei loro nomi reali, il programma non sarà in grado di entrare in una shell interattiva.

    Disclaimer

    Si prega di notare che l'uso di Upload Bypass e qualsiasi azione intrapresa con esso sono a proprio rischio. Lo strumento è fornito solo per scopi educativi e di test. Lo sviluppatore di Upload Bypass non è responsabile per qualsiasi uso improprio, danno o attività illegale causata dal suo utilizzo.

    Utilizzo:

    Attenzione

    Il programma funziona solo con file di richiesta generati da strumenti proxy, come Burp Suite e ZAP OWASP.

    Prima di salvare il file di richiesta dal proxy che stai utilizzando, ad esempio Burp Suite, sostituisci i seguenti valori dei parametri con i corrispondenti marcatori:

    Contenuto del file: *data*

    Esempio: Sostituisci i dati binari dell'immagine con la stringa *data*

    Nome file: *filename*

    Esempio: Sostituisci il nome file inclusa l'estensione con la stringa *filename*

    Intestazione Content-Type: *mimetype*.

    Esempio: Sostituisci il content-type (mimetype) del file con la stringa *mimetype*

    Esempio 1:

    Come dovrebbe apparire in una richiesta JSON:

    image

    Esempio 2:

    Come dovrebbe apparire in una richiesta multi-part data:

    2024-02-27_11h20_23

    Opzioni Utente:

    root@kitploit:~
    
    Usage: Upload Bypass [OPTIONS]
    
    Options:
      -h, --help     Print help (see more with '--help')
      -U, --usage   Print the how to save the request file instructions.
      -v, --version  Print version
    
    Required Arguments: 
      -r, --request_file <REQUEST_FILE>    Provide a request file to be proccessed
      -E, --extension    <EXTENSION>       Forbidden extension to check (ex: php)
      -A, --allowed      <EXTENSION>       Allowed extension (ex: jpeg) - Optional - if not set the program will auto-detect the extension
    
      Choose only one from the options below:
      -s, --success      <MESSAGE>         Provide a success message when a file is uploaded (ex: File was uploaded successfully)
      -f, --failure      <MESSAGE>         Provide a failure message when a file is uploaded (ex: File is not allowed!)
      -S, --status_code  <STATUS_CODE>     Provide a status code for a success upload (ex: 200)
    
    Mode Settings: 
      -d, --detect          Upload harmless sample files (Suitable for a real penetration test)
      -e, --exploit         Upload Web-Shells files when testing
      -a, --anti_malware    Upload Anti-Malware Test file (Eicar) when testing
          I.  If set with -E flag the program will test with the Eicar string along with the choosen extension
          II. If set without the -E flag the program will test with Eicar string and a com extension
    
    Modules Settings:     
      -l, --list            List all modules  
      -i, --include_only <MODULES>   Include only modules to test from (ex: extension_shuffle, double_extension)
      -x, --exclude      <MODULES>   Exclude modules (ex: svg_xxe, svg_xss)
    
    Request Settings: 
      --base64              Encode the file data with Base64 algorithm
      --allow_redirects     Follow redirects
      -P, --put             Use the HTTP PUT method for the requests (Default is POST)
      -Pa, --patch          Use the HTTP Patch method for the requests (Default is POST)
      -R, --response        Print the response to the screen
      -c, --continue        Continue testing all files, even if a few uploads encountered success
      -t, --time_out <NUM>  Set the request timeout (Default is 8)
      -rl, --rate_limit <NUMBER>  Set a rate-limit with a delay in milliseconds between each request
    
    Proxy Settings: 
      -p, --proxy <PROXY>   Proxy to use for requests (ex: http(s)://host:port, socks5(h)://host:port)
      -k, --insecure        Do not verify SSL certificates
      --burp_http           Set --proxy to 127.0.0.1:8080 and set --insecure to true (For HTTP requests)
      --burp_https          Set --proxy to 127.0.0.1:8080 and set --insecure to false (For HTTPs requests)
    
    Optional Settings: 
      -D, --upload_dir <UPLOAD_DIR>  Provide a remote path where the Web-Shell should be uploaded (ex: /uploads)
      -o, --output  <OUTPUT_PATH>    Output file to write the results into - Default current directory (ex: ~/Desktop/results.txt)
      --debug  <NUM>                 Debug mode - Print the stack trace error to the screen and save it to a file (ex: --debug 1)
          I.  Level 1 - Saves only the stack trace error (default).
          II. Level 2 - Saves the stack trace error and user's arguments along with the request file.
      
    Resume settings:
      --resume  <STATE_FILE>  State file from which to resume a partially complete scan
    
    Update settings:
      -u, --update  Update the program to the latest version
    

    Esempi

    Modalità di rilevamento

    root@kitploit:~
     python upload_bypass.py -r test -s 'File uploaded successfully' -E php -D /uploads --burp --detect
    

    Modalità di sfruttamento

    root@kitploit:~
     python upload_bypass.py -r test -s 'File uploaded successfully' -E php -D /uploads --burp --exploit
    

    Modalità anti_malware

    root@kitploit:~
     python upload_bypass.py -r test -s 'File uploaded successfully' -E php -D /uploads --burp --anti_malware   
    

    Problemi

    Se incontri un problema, utilizza la modalità debug con un valore flag di 2 e condividilo con me (il file di debug viene salvato con gli argomenti forniti dall'utente, il file di richiesta fornito e l'errore stack-trace). Se il file contiene informazioni sensibili, puoi utilizzare il valore flag 1, che salva solo l'errore stack-trace nel file.

    Contributi

    Se vuoi contribuire al mio codice, specifica esattamente cosa hai aggiunto al codice e perché, e assicurati di eseguire più test prima di inviare la richiesta di merge.

    Crediti

    • Hacktricks - Un ringraziamento speciale per aver fornito preziose tecniche e approfondimenti utilizzati in questo strumento.
    • Artemixer - Grazie per avermi ispirato con la tua versione più leggera del mio strumento a riscrivere l'intero codice e renderlo modulare!
    Scarica lo strumento