Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
liffy — 로컬 파일 포함 취약점 익스플로잇 도구 | Kitploit
도구/GitHubGitHub/mzfr/liffy
Vulnerability AnalysisWeb Application ExploitationWAF BypassPenetration TestingPayload Development
GitHubmzfr/liffy

liffy

로컬 파일 포함 취약점 익스플로잇 도구

저장소 보기
978114714개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

GitSpo Mentions License: GPL v3 Maintenance Rawsec's CyberSecurity Inventory

Packaging status


liffy

고급 LFI 익스플로잇 도구

작동 중인 liffy

로컬 파일 포함(LFI) 취약점을 익스플로잇하기 위한 강력한 Python 도구로, WAF 우회, 인코딩 기법, 포괄적인 취약점 탐지 등 고급 기능을 제공합니다.

Liffy v2.0은 원래 rotlogix/liffy에서 시작되어 hvqzao가 제작한 liffy의 대폭 개선된 버전입니다. 이 버전에는 Rich 터미널 출력, YAML 설정, 향상된 스레딩, 여러 고급 익스플로잇 기법 등 최신 기능이 포함되어 있습니다.

⚠️ 많은 새로운 변경 사항이 vibe coded 방식으로 작성되었습니다.

목차

  • 기능
  • 설치
  • 사용법
  • 설정
  • 고급 기법
  • 예제
  • 기여
  • 크레딧

기능

핵심 LFI 기법

  • data:// - data 래퍼를 통한 코드 실행
  • expect:// - expect 래퍼를 통한 코드 실행
  • input:// - input 래퍼를 통한 코드 실행
  • filter:// - filter 래퍼를 통한 임의 파일 읽기
  • /proc/self/environ - CGI 모드에서 코드 실행
  • Apache access.log 오염 - 로그 파일 익스플로잇
  • Linux auth.log SSH 오염 - SSH 로그 익스플로잇
  • 널 바이트 오염 - 레거시 PHP 널 바이트 공격
  • ZIP 래퍼 익스플로잇 - ZIP 파일 포함 공격
  • 래퍼 탐지 - 일반적인 LFI 스트림 래퍼에 대한 안전한 프로브
  • 대역 외 프로브 - 블라인드 래퍼/SSRF 스타일 동작을 위한 콜백 페이로드
  • 블라인드 LFI 검사 - 파일 내용이 반영되지 않을 때 응답 차이 프로브
  • 자동 스캔 모드 - 트래버설, 래퍼, 블라인드 검사 전반에 걸친 안전한 탐지 우선 스캔 계획

고급 기능

  • WAF 우회 - 일반적인 WAF를 위한 다중 우회 기법
  • 고급 인코딩 - 이중 URL 인코딩, 유니코드, 대소문자 변형
  • POST 요청 지원 - 사용자 정의 데이터를 포함한 완전한 POST 메서드 지원
  • 사용자 정의 헤더 - 구성 가능한 HTTP 헤더
  • User-Agent 순환 - 탐지 회피를 위한 무작위 User-Agent
  • 속도 제한 - 구성 가능한 요청 스로틀링
  • 다중 스레드 - 향상된 스레드 풀 관리
  • 탐지 모드 - 익스플로잇 없이 취약점 스캔
  • Rich 터미널 출력 - 진행 표시줄과 함께 아름다운 컬러 출력
  • YAML 설정 - 영구 설정 관리

최신 개선 사항

  • 향상된 취약점 탐지 - 신뢰도 점수를 포함한 고급 응답 분석
  • 스레드 풀 관리 - 적응형 스레딩으로 최적화된 성능
  • 설정 관리 - CLI 재정의가 가능한 YAML 기반 설정
  • 포괄적인 로깅 - 상세한 실행 보고서 및 진행 상황 추적

설치

Python 3을 사용 중인지 확인하세요. Liffy는 Python 2를 지원하지 않습니다. 아래 예제에서는 프로젝트 환경 내에서 명령을 실행하기 위해 uv run python을 사용합니다.

# 아직 설치하지 않았다면 uv 설치
curl -LsSf https://astral.sh/uv/install.sh | sh

# 저장소 클론
git clone https://github.com/mzfr/liffy
cd liffy

# uv로 가상 환경 생성
uv venv

# pyproject.toml에서 종속성 설치
uv sync

# liffy 실행
uv run python liffy.py --help

사용법

기본 구문

uv run python liffy.py <URL> [OPTIONS]

명령줄 옵션

usage: liffy.py [-h] [-d] [-i] [-e] [-f] [-p] [-a] [-ns] [-r] [--ssh]
                [-l LOCATION] [--cookies COOKIES] [-dt] [-t THREADS]
                [--detection] [--null-byte] [--zip] [--encoding]
                [--waf-bypass] [--method {GET,POST}] [--post-data POST_DATA]
                [--headers HEADERS] [--lhost LHOST] [--lport LPORT]
                [--read-file READ_FILE] [-y] [--timeout TIMEOUT]
                [--proxy PROXY] [--verify-tls] [--user-agent USER_AGENT]
                [--oob] [--oob-url OOB_URL] [--blind] [--auto]
                [--delay DELAY] [--retries RETRIES] [--json] [--output OUTPUT]
                [--quiet] [--no-color] [--no-banner] [--config]
                [url]

positional arguments:
  url                   URL to test for LFI

Core Techniques:
  -d, --data            Use data:// technique
  -i, --input           Use input:// technique
  -e, --expect          Use expect:// technique
  -f, --filter          Use filter:// technique
  -p, --proc            Use /proc/self/environ technique
  -a, --access          Apache access logs technique
  --ssh                 SSH auth log poisoning
  -dt, --directorytraverse  Test for Directory Traversal
  --null-byte           Test for Null Byte Poisoning
  --zip                 Test for ZIP wrapper exploitation
  --wrappers, --wrapper Detect common LFI stream wrappers
  --wrapper-list WRAPPER_LIST
                        Path to custom wrapper probe payload list
  --oob                 Send out-of-band callback probes
  --oob-url OOB_URL     OOB callback base URL
  --blind               Run blind LFI response-difference checks
  --blind-list BLIND_LIST
                        Path to custom blind LFI probe list
  --auto                Run a safe automatic scan plan

Advanced Options:
  --encoding            Use advanced encoding/bypass techniques
  --waf-bypass          Use WAF evasion techniques
  --method {GET,POST}   HTTP method to use (default: GET)
  --post-data POST_DATA POST data (format: key=value&key2=value2)
  --headers HEADERS     Custom headers (format: Header1:Value1,Header2:Value2)
  --detection           Only perform LFI detection, no exploitation

Request Options:
  --timeout TIMEOUT     HTTP request timeout in seconds
  --proxy PROXY         HTTP(S) proxy URL, e.g. http://127.0.0.1:8080
  --verify-tls          Verify TLS certificates instead of using insecure requests
  --user-agent UA       Custom User-Agent header
  --delay DELAY         Delay between requests in seconds
  --retries RETRIES     HTTP retries per request

Automation Options:
  --lhost LHOST         Callback host for staged payloads
  --lport LPORT         Callback port for staged payloads
  --read-file PATH      File path to read with filter://
  -y, --yes             Use defaults for prompts and run non-interactively
  --json                Print a JSON run summary
  --output OUTPUT       Write JSON run summary to a file
  --quiet               Suppress normal terminal output

General Options:
  -ns, --nostager       Execute payload directly, do not use stager
  -r, --relative        Use path traversal sequences for attack
  -l, --location LOCATION  Path to target file (access log, auth log, etc.)
  --cookies COOKIES     Session cookies for authentication
  -t, --threads THREADS Number of threads to use (default: 5)
  --no-color            Disable colored output
  --no-banner           Disable banner display
  --config              Create default YAML configuration file

설정

YAML 설정

영구 설정을 위한 구성 파일을 생성합니다:

uv run python liffy.py --config

다음과 같은 기본 설정으로 liffy_config.yaml 파일이 생성됩니다:

# Liffy Configuration File
max_threads: 5
rate_limit_delay: 0.1
disable_colors: false
disable_banner: false
quiet: false
default_method: GET
user_agent_rotation: true
request_timeout: 15
proxy: null
verify_tls: false
retries: 0

disable_banner: true로 설정하면 기본적으로 시작 배너/로고를 숨깁니다. CLI 플래그는 여전히 설정 값을 재정의하므로 일회성 실행을 위해 --no-banner, --no-color, --quiet를 사용할 수도 있습니다.

환경 변수

다음 환경 변수를 사용할 수도 있습니다:

  • LIFFY_THREADS - 스레드 수
  • LIFFY_RATE_LIMIT - 속도 제한 지연
  • LIFFY_NO_COLOR - 색상 비활성화 (true/false)

고급 기법

WAF 우회 기법

--waf-bypass가 활성화되면 liffy는 여러 우회 기법을 자동으로 적용합니다:

  • 주석 삽입: /**/, #, ;
  • 프로토콜 혼동: file:///, pHp://
  • 인코딩 계층화: 여러 인코딩 조합
  • 경로 난독화: ./, ../, 널 바이트

인코딩 우회 기법

--encoding을 사용하면 liffy가 고급 인코딩 방법을 적용합니다:

  • 이중 URL 인코딩: %252e%252e%252f
  • 유니코드 인코딩: \u002e\u002e\u002f
  • 대소문자 혼합: ..%2F, ..%2f
  • HTML 엔티티 인코딩: &#46;&#46;&#47;

POST 요청 지원

# 폼 데이터를 포함한 POST
uv run python liffy.py "http://target.com/lfi.php" -d --method POST --post-data "file=../../etc/passwd"
도구 다운로드