Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
liffy — ローカルファイルインクルージョンエクスプロイトツール | Kitploit
ツール/GitHubGitHub/mzfr/liffy
脆弱性分析ウェブアプリケーション悪用WAFバイパスペネトレーションテストペイロード開発
GitHubmzfr/liffy

liffy

ローカルファイルインクルージョンエクスプロイトツール

リポジトリを見る
978114704ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

GitSpo Mentions License: GPL v3 Maintenance Rawsec's CyberSecurity Inventory

Packaging status


liffy

高度なLFIエクスプロイトツール

liffy in action

WAFバイパス、エンコーディング技術、包括的な脆弱性検出などの高度な機能を備えた、Local File Inclusion(LFI)エクスプロイトのための強力なPythonツール。

Liffy v2.0は、rotlogix/liffyによって最初に作成されたliffyの大幅に強化されたバージョンです。このバージョンには、Richターミナル出力、YAML構成、強化されたスレッド処理、複数の高度なエクスプロイト技術などの最新機能が含まれています。

⚠️ 多くの新しい変更はvibe codingで実装されました。

目次

  • 機能
  • インストール
  • 使用方法
  • 構成
  • 高度な技術
  • 例
  • 貢献
  • クレジット

機能

コアLFI技術

  • data:// - データラッパーによるコード実行
  • expect:// - expectラッパーによるコード実行
  • input:// - 入力ラッパーによるコード実行
  • filter:// - フィルターラッパーによる任意ファイル読み取り
  • /proc/self/environ - CGIモードでのコード実行
  • Apache access.log poisoning - ログファイルの悪用
  • Linux auth.log SSH poisoning - SSHログの悪用
  • Null Byte Poisoning - レガシーPHP nullバイト攻撃
  • ZIP wrapper exploitation - ZIPファイルインクルード攻撃
  • Wrapper detection - 一般的なLFIストリームラッパーの安全なプローブ
  • Out-of-band probes - ブラインドラッパー/SSRFスタイルの動作のためのコールバックペイロード
  • Blind LFI checks - ファイル内容が反映されない場合のレスポンス差分プローブ
  • Auto scan mode - トラバーサル、ラッパー、ブラインドチェックを横断した安全な検出優先スキャンプラン

高度な機能

  • WAF Evasion - 一般的なWAF向けの複数のバイパス技術
  • Advanced Encoding - ダブルURLエンコーディング、Unicode、大文字小文字のバリエーション
  • POST Request Support - カスタムデータによる完全なPOSTメソッドサポート
  • Custom Headers - 設定可能なHTTPヘッダー
  • User-Agent Rotation - 検出を避けるためのランダム化されたユーザーエージェント
  • Rate Limiting - 設定可能なリクエストスロットリング
  • Multi-threading - 強化されたスレッドプール管理
  • Detection Mode - エクスプロイトなしの脆弱性スキャン
  • Rich Terminal Output - プログレスバー付きの美しいカラー出力
  • YAML Configuration - 永続的な設定管理

最新の強化機能

  • 強化された脆弱性検出 - 信頼度スコアリングによる高度なレスポンス分析
  • スレッドプール管理 - 適応的スレッドによる最適化されたパフォーマンス
  • 構成管理 - CLIオーバーライド可能なYAMLベースの設定
  • 包括的なログ記録 - 詳細な実行レポートと進捗追跡

インストール

Python 3を使用していることを確認してください。LiffyはPython 2をサポートしていません。以下の例ではuv run pythonを使用しているため、コマンドはプロジェクト環境内で実行されます。

# Install uv if you haven't already
curl -LsSf https://astral.sh/uv/install.sh | sh

# Clone the repository
git clone https://github.com/mzfr/liffy
cd liffy

# Create virtual environment with uv
uv venv

# Install dependencies from pyproject.toml
uv sync

# Run liffy
uv run python liffy.py --help

使用方法

基本構文

uv run python liffy.py <URL> [OPTIONS]

コマンドラインオプション

usage: liffy.py [-h] [-d] [-i] [-e] [-f] [-p] [-a] [-ns] [-r] [--ssh]
                [-l LOCATION] [--cookies COOKIES] [-dt] [-t THREADS]
                [--detection] [--null-byte] [--zip] [--encoding]
                [--waf-bypass] [--method {GET,POST}] [--post-data POST_DATA]
                [--headers HEADERS] [--lhost LHOST] [--lport LPORT]
                [--read-file READ_FILE] [-y] [--timeout TIMEOUT]
                [--proxy PROXY] [--verify-tls] [--user-agent USER_AGENT]
                [--oob] [--oob-url OOB_URL] [--blind] [--auto]
                [--delay DELAY] [--retries RETRIES] [--json] [--output OUTPUT]
                [--quiet] [--no-color] [--no-banner] [--config]
                [url]

positional arguments:
  url                   URL to test for LFI

Core Techniques:
  -d, --data            Use data:// technique
  -i, --input           Use input:// technique
  -e, --expect          Use expect:// technique
  -f, --filter          Use filter:// technique
  -p, --proc            Use /proc/self/environ technique
  -a, --access          Apache access logs technique
  --ssh                 SSH auth log poisoning
  -dt, --directorytraverse  Test for Directory Traversal
  --null-byte           Test for Null Byte Poisoning
  --zip                 Test for ZIP wrapper exploitation
  --wrappers, --wrapper Detect common LFI stream wrappers
  --wrapper-list WRAPPER_LIST
                        Path to custom wrapper probe payload list
  --oob                 Send out-of-band callback probes
  --oob-url OOB_URL     OOB callback base URL
  --blind               Run blind LFI response-difference checks
  --blind-list BLIND_LIST
                        Path to custom blind LFI probe list
  --auto                Run a safe automatic scan plan

Advanced Options:
  --encoding            Use advanced encoding/bypass techniques
  --waf-bypass          Use WAF evasion techniques
  --method {GET,POST}   HTTP method to use (default: GET)
  --post-data POST_DATA POST data (format: key=value&key2=value2)
  --headers HEADERS     Custom headers (format: Header1:Value1,Header2:Value2)
  --detection           Only perform LFI detection, no exploitation

Request Options:
  --timeout TIMEOUT     HTTP request timeout in seconds
  --proxy PROXY         HTTP(S) proxy URL, e.g. http://127.0.0.1:8080
  --verify-tls          Verify TLS certificates instead of using insecure requests
  --user-agent UA       Custom User-Agent header
  --delay DELAY         Delay between requests in seconds
  --retries RETRIES     HTTP retries per request

Automation Options:
  --lhost LHOST         Callback host for staged payloads
  --lport LPORT         Callback port for staged payloads
  --read-file PATH      File path to read with filter://
  -y, --yes             Use defaults for prompts and run non-interactively
  --json                Print a JSON run summary
  --output OUTPUT       Write JSON run summary to a file
  --quiet               Suppress normal terminal output

General Options:
  -ns, --nostager       Execute payload directly, do not use stager
  -r, --relative        Use path traversal sequences for attack
  -l, --location LOCATION  Path to target file (access log, auth log, etc.)
  --cookies COOKIES     Session cookies for authentication
  -t, --threads THREADS Number of threads to use (default: 5)
  --no-color            Disable colored output
  --no-banner           Disable banner display
  --config              Create default YAML configuration file

構成

YAML構成

永続的な設定用の構成ファイルを作成します:

uv run python liffy.py --config

これにより、デフォルト設定で liffy_config.yaml が作成されます:

# Liffy Configuration File
max_threads: 5
rate_limit_delay: 0.1
disable_colors: false
disable_banner: false
quiet: false
default_method: GET
user_agent_rotation: true
request_timeout: 15
proxy: null
verify_tls: false
retries: 0

disable_banner: true を設定すると、デフォルトで起動バナー/ロゴが非表示になります。CLIフラグは引き続き設定値を上書きするため、一回限りの実行では --no-banner、--no-color、--quiet も使用できます。

環境変数

環境変数も使用できます:

  • LIFFY_THREADS - スレッド数
  • LIFFY_RATE_LIMIT - レート制限の遅延
  • LIFFY_NO_COLOR - 色を無効にする (true/false)

高度な技術

WAFバイパス技術

--waf-bypass が有効な場合、liffyは自動的に複数の回避技術を適用します:

  • Comment Injection: /**/, #, ;
  • Protocol Confusion: file:///, pHp://
  • Encoding Layering: 複数のエンコード組み合わせ
  • Path Obfuscation: ./, ../, ヌルバイト

エンコードバイパス技術

--encoding を使用すると、liffyは高度なエンコード方法を適用します:

ツールをダウンロード