Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/d35m0nd142/lfisuite
脆弱性スキャナーペイロード生成エクスプロイトリバースエンジニアリングウェブアプリケーション悪用ペネトレーションテスト
GitHubd35m0nd142/lfisuite

LFISuite

完全自動LFIエクスプロイター(+リバースシェル)およびスキャナー

リポジトリを見る
2.0k406808年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Version 1.13 Python 2.7.x GPLv3 License Twitter

LFI Suite

alt tag

LFI Suiteとは?

LFI Suiteは、完全に自動化されたツールで、Featuresセクションに記載されたさまざまな攻撃手法を用いてLocal File Inclusionの脆弱性をスキャンし、悪用することができます。


機能

  • Windows、Linux、OS Xで動作

  • 自動設定

  • 自動更新

  • 以下の8つの異なるLocal File Inclusion攻撃モードを提供:

    • /proc/self/environ
    • php://filter
    • php://input
    • /proc/self/fd
    • access log
    • phpinfo
    • data://
    • expect://
  • 9つ目のモードとしてAuto-Hackを提供します。これは、すべての攻撃を次々に試すことでターゲットを自動的にスキャンして悪用します。ユーザーは最初にスキャンするパスのリストを提供するだけでよく、そのリストがない場合は、このプロジェクトディレクトリ内に小規模版と大規模版の2つのバージョンがあります。

  • Torプロキシサポート

  • Windows、Linux、OS X向けリバースシェル

使い方

使用方法は非常に簡単で、LFI Suiteは使いやすいユーザーインターフェースを備えています。実行して指示に従うだけです。

リバースシェル

利用可能な攻撃の1つを使用してLFIシェルを取得したら、コマンド"reverseshell"を入力することで簡単にリバースシェルを取得できます(もちろん、リバース接続を待ち受けるためにシステムをリスニング状態にする必要があります。例えば"nc -lvp port"を使用します)。

依存関係

  • Python 2.7.x
  • Python追加モジュール: termcolor, requests
  • socks.py

スクリプトを実行すると、不足しているモジュールがある場合、pipがインストールされているかどうかを確認し、インストールされていない場合は自動的にインストールします。その後、pipを使用して不足しているモジュールをインストールし、必要なファイルsocks.pyをダウンロードします。
さまざまなオペレーティングシステム(Debian、Ubuntu、Fedora、Windows 10、OS X)でテストしましたが、正常に動作しました。ただし、何らかの問題が発生し、pipや他のモジュールの自動インストールが失敗した場合は、不足しているモジュールを手動でインストールしてからスクリプトを再実行してください。
#f03c15 重要: スクリプトが不足しているモジュール(および必要に応じてpip)を自動的にインストールできるようにするには、初回はスクリプトをroot(または少なくとも十分な権限を持つユーザー)として実行する必要があります。

コラボレーション

LFI Suiteはすでに多くの機能を備えていますが、ご存知のとおり、実装すべき他の可能な攻撃はたくさんあります。 Pythonプログラマー/ペネトレーションテスターで、このプロジェクトに参加して改善・拡張したい方は、<[email protected]>またはこちらから直接ご連絡ください。

免責事項

私は、あなたが引き起こすいかなる違法行為に対しても責任を負いません。これは、ペネトレーションテスターが倫理的な目的で使用することを意図しています。コピーや再配布を計画する場合は、原著作者へのクレジットを明記してください。

ビデオ: https://www.youtube.com/watch?v=6sY1Skx8MBc
フォローする: https://twitter.com/d35m0nd142

ツールをダウンロード