
ファイルアップロード脆弱性スキャナー&エクスプロイトツール。
Fuxploider は、ファイルアップロードフォームの欠陥の検出と悪用のプロセスを自動化するオープンソースのペネトレーションテスティングツールです。このツールは、アップロードが許可されているファイルタイプを検出し、Web サーバーに Web シェルや悪意のあるファイルをアップロードするためにどの手法が最も効果的かを判断できます。

少なくとも Python 3.6 が必要です。
git clone https://github.com/almandin/fuxploider.git
cd fuxploider
pip3 install -r requirements.txt
pip で問題が発生した場合(そして Windows を使用している場合):
python3 -m pip install -r requirements.txt
Docker インストールの場合
# Build the docker image
docker build -t almandin/fuxploider .
基本的なオプションとスイッチの一覧を表示するには、次のようにします :
python3 fuxploider.py -h
基本的な例 :
python3 fuxploider.py --url https://awesomeFileUploadService.com --not-regex "wrong file type"
[!] 法的免責事項 : 事前の相互同意なしにターゲットを攻撃する目的で fuxploider を使用することは違法です。適用されるすべての地域、州、連邦の法律を遵守するのはエンドユーザーの責任です。開発者は一切の責任を負わず、このプログラムによって引き起こされた誤用や損害について責任を負いません。