
完全自動LFIエクスプロイター(+リバースシェル)およびスキャナー

LFI Suiteは、完全に自動化されたツールで、Featuresセクションに記載されたさまざまな攻撃手法を用いてLocal File Inclusionの脆弱性をスキャンし、悪用することができます。
Windows、Linux、OS Xで動作
自動設定
自動更新
以下の8つの異なるLocal File Inclusion攻撃モードを提供:
9つ目のモードとしてAuto-Hackを提供します。これは、すべての攻撃を次々に試すことでターゲットを自動的にスキャンして悪用します。ユーザーは最初にスキャンするパスのリストを提供するだけでよく、そのリストがない場合は、このプロジェクトディレクトリ内に小規模版と大規模版の2つのバージョンがあります。
Torプロキシサポート
Windows、Linux、OS X向けリバースシェル
使用方法は非常に簡単で、LFI Suiteは使いやすいユーザーインターフェースを備えています。実行して指示に従うだけです。
利用可能な攻撃の1つを使用してLFIシェルを取得したら、コマンド"reverseshell"を入力することで簡単にリバースシェルを取得できます(もちろん、リバース接続を待ち受けるためにシステムをリスニング状態にする必要があります。例えば"nc -lvp port"を使用します)。
スクリプトを実行すると、不足しているモジュールがある場合、pipがインストールされているかどうかを確認し、インストールされていない場合は自動的にインストールします。その後、pipを使用して不足しているモジュールをインストールし、必要なファイルsocks.pyをダウンロードします。
さまざまなオペレーティングシステム(Debian、Ubuntu、Fedora、Windows 10、OS X)でテストしましたが、正常に動作しました。ただし、何らかの問題が発生し、pipや他のモジュールの自動インストールが失敗した場合は、不足しているモジュールを手動でインストールしてからスクリプトを再実行してください。重要: スクリプトが不足しているモジュール(および必要に応じてpip)を自動的にインストールできるようにするには、初回はスクリプトをroot(または少なくとも十分な権限を持つユーザー)として実行する必要があります。
LFI Suiteはすでに多くの機能を備えていますが、ご存知のとおり、実装すべき他の可能な攻撃はたくさんあります。 Pythonプログラマー/ペネトレーションテスターで、このプロジェクトに参加して改善・拡張したい方は、<[email protected]>またはこちらから直接ご連絡ください。
私は、あなたが引き起こすいかなる違法行為に対しても責任を負いません。これは、ペネトレーションテスターが倫理的な目的で使用することを意図しています。コピーや再配布を計画する場合は、原著作者へのクレジットを明記してください。
ビデオ: https://www.youtube.com/watch?v=6sY1Skx8MBc
フォローする: https://twitter.com/d35m0nd142