Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/smaash/fuckshitup
Scanner di VulnerabilitàAttacchi alle PasswordSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubsmaash/fuckshitup

fuckshitup

scanner di vulnerabilità php-cli

Vedi Repository
793911 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

#Agenda

FuckShitUp 0.1 - Scanner Multi-Vulnerabilità

In pratica, FSU è un insieme di strumenti scritti in PHP-CLI. Utilizzando funzioni integrate, puoi recuperare URL tramite i motori di ricerca - e quindi, fare dorking per file interessanti e full path disclosure. Usando una lista di URL, lo scanner cercherà vulnerabilità di Cross Site Scripting, Remote File Inclusion, SQL Injection e Local File Inclusion. È in grado di eseguire attacchi di brute force di massa su un intervallo specifico di host, o di fare brute force SSH con uno specifico username preso da FPD. Ogni volta che verrà trovato qualcosa di interessante, come una vulnerabilità o credenziali di autenticazione compromesse, i dati verranno salvati in file .txt - proprio come gli URL e qualsiasi altro file. FSU è basato su PHP e file di testo; è ancora in costruzione, quindi sono consapevole di eventuali bug. Il principio di funzionamento è semplice.

Più URL -> più vulnerabilità. Solo per scopi educativi.

#Introduzione

  • Acquisizione dati:

  • URL (geturl/massurl) -> (scan)

  • Config, Database, SQLi (dork)

  • Full Path Disclosure / Utenti (fpds) -> (brutefpds)

  • Info sui siti web principali (top)

  • Scansione massiva

  • XSS, SQLi, LFI, RFI (scan)

  • FTP, SSH, DB, IMAP (multibruter)

  • Brute force SSH accurato (brutefpds)

#Piano

  • Web App

  • Recupera URL tramite 'geturl' o 'massurl' (massurl richiede una lista di tag come file)

  • Scansiona i parametri degli URL per vulnerabilità con 'scan'

  • Server

  • Scegli il target, ottieni il range IP

  • Scansiona i servizi su ogni IP e fai brute force con 'multibruter'

  • Recupera full path disclosure e quindi username Linux

  • Esegui brute force SSH per uno specifico utente con 'brutefpds'

  • Acquisizione informazioni

  • Usa 'dork' per il dorking automatico

  • Usa 'fpds' per recuperare full path disclosure

  • Usa 'search' per cercare qualcuno nei tuoi database

  • Usa 'top' per scansionare tutti i siti web principali di una nazione specifica

  • Altro

  • 'Stat' mostra statistiche e informazioni attuali

  • 'Show' visualizza un file specifico

  • 'Clear' e 'filter' - rimuovono duplicati, rimuovono URL in blacklist

#Altro

Requisiti di MultiBrtuer (php5):

  • php5-mysql - per connessioni mysql
  • php5-pgsql - per connessioni postgresql
  • libssh2-php - per connessioni ssh
  • php5-sybase - per connessioni mssql
  • php5-imap - per connessioni imap

Schermate:

  • http://i.imgur.com/WKEbVGQ.png
  • http://i.imgur.com/PJtYWQk.png
  • http://i.imgur.com/o8fyyLQ.png
  • http://i.imgur.com/WY8ncBx.png
  • http://i.imgur.com/cmoTcPY.png
Scarica lo strumento