
완전 자동 LFI 익스플로이터 (+ 리버스 셸) 및 스캐너

LFI Suite는 완전히 자동화된 도구로, 기능 섹션에 나열된 다양한 공격 방법을 사용하여 로컬 파일 포함(Local File Inclusion) 취약점을 스캔하고 악용할 수 있습니다.
Windows, Linux 및 OS X에서 작동
자동 구성
자동 업데이트
8가지의 다양한 LFI 공격 방식을 제공합니다:
자동으로 모든 공격을 시도하는 Auto-Hack이라는 아홉 번째 방식을 제공합니다. (처음에 스캔할 경로 목록을 제공해야 하며, 이 프로젝트 디렉토리에서 small과 huge 두 가지 버전으로 제공됩니다.)
Tor 프록시 지원
Windows, Linux 및 OS X용 리버스 셸
사용법은 매우 간단하며 LFI Suite는 사용하기 쉬운 사용자 인터페이스를 제공합니다. 실행하면 안내에 따라 진행하세요.
사용 가능한 공격 중 하나를 사용하여 LFI 셸을 획득한 경우, "reverseshell" 명령을 입력하여 리버스 셸을 쉽게 얻을 수 있습니다. (물론 리버스 연결을 위해 시스템을 리스닝 상태로 두어야 합니다. 예를 들어 "nc -lvp port"를 사용합니다.)
스크립트를 실행할 때 일부 모듈이 누락된 경우, pip가 설치되어 있는지 확인하고, 설치되어 있지 않으면 자동으로 설치합니다. 그런 다음 pip를 사용하여 누락된 모듈을 설치하고 필요한 socks.py 파일을 다운로드합니다.
여러 운영 체제(Debian, Ubuntu, Fedora, Windows 10, OS X)에서 테스트했으며 잘 작동했지만, 자동 설치가 실패할 경우 수동으로 누락된 모듈을 설치하고 스크립트를 다시 실행하십시오.중요: 스크립트가 누락된 모듈(및 pip)을 자동으로 설치할 수 있도록 첫 번째 실행 시 반드시 루트 권한(또는 최소한 충분한 권한)으로 실행해야 합니다.
LFI Suite는 이미 많은 기능을 포함하고 있지만, 아마 알고 있듯이 아직 구현되지 않은 다른 공격 방법도 많습니다. Python 프로그래머/침투 테스터로서 이 프로젝트에 참여하여 개선하고 확장하고 싶다면 <[email protected]>으로 연락하거나 여기에서 직접 연락해 주세요.
나는 당신이 저지르는 모든 종류의 불법 행위에 대해 책임지지 않습니다. 이 도구는 침투 테스터가 윤리적인 목적으로 사용하기 위한 것입니다. 복사하거나 재배포할 계획이라면 원저작자에게 크레딧을 제공해 주시기 바랍니다.
비디오: https://www.youtube.com/watch?v=6sY1Skx8MBc
팔로우: https://twitter.com/d35m0nd142