
파일 업로드 취약점 스캐너 및 익스플로잇 도구.
Fuxploider는 파일 업로드 양식의 취약점을 탐지하고 악용하는 과정을 자동화하는 오픈 소스 침투 테스트 도구입니다. 이 도구는 업로드가 허용된 파일 유형을 탐지할 수 있으며, 원하는 웹 서버에 웹 셸이나 악성 파일을 업로드하는 데 가장 효과적인 기술을 식별할 수 있습니다.

Python 3.6 이상이 필요합니다.
git clone https://github.com/almandin/fuxploider.git
cd fuxploider
pip3 install -r requirements.txt
pip에 문제가 있는 경우 (특히 Windows를 사용하는 경우) :
python3 -m pip install -r requirements.txt
Docker 설치
# Build the docker image
docker build -t almandin/fuxploider .
기본 옵션 및 스위치 목록을 보려면 다음을 사용하세요:
python3 fuxploider.py -h
기본 예제:
python3 fuxploider.py --url https://awesomeFileUploadService.com --not-regex "wrong file type"
[!] 법적 고지 : 사전 상호 동의 없이 대상을 공격하기 위해 fuxploider를 사용하는 것은 불법입니다. 모든 관련 지역, 주 및 연방 법률을 준수하는 것은 최종 사용자의 책임입니다. 개발자는 어떠한 책임도 지지 않으며, 이 프로그램으로 인한 오용이나 손해에 대해 책임을 지지 않습니다.