
Ferramenta de escaneamento e exploração de vulnerabilidade de upload de arquivos.
Fuxploider é uma ferramenta de teste de penetração de código aberto que automatiza o processo de detecção e exploração de falhas em formulários de upload de arquivos. Esta ferramenta é capaz de detectar os tipos de arquivo permitidos para upload e identificar qual técnica funcionará melhor para enviar web shells ou qualquer arquivo malicioso no servidor web desejado.

Você precisará de Python 3.6 no mínimo.
git clone https://github.com/almandin/fuxploider.git
cd fuxploider
pip3 install -r requirements.txt
Se tiver problemas com o pip (e se você usa Windows aparentemente):
python3 -m pip install -r requirements.txt
Para instalação via Docker
# Construa a imagem docker
docker build -t almandin/fuxploider .
Para obter uma lista de opções e parâmetros básicos, use:
python3 fuxploider.py -h
Exemplo básico:
python3 fuxploider.py --url https://awesomeFileUploadService.com --not-regex "wrong file type"
[!] aviso legal: O uso do fuxploider para atacar alvos sem consentimento mútuo prévio é ilegal. É de responsabilidade do usuário final obedecer a todas as leis locais, estaduais e federais aplicáveis. Os desenvolvedores não assumem qualquer responsabilidade e não são responsáveis por qualquer uso indevido ou dano causado por este programa.