
Explorador de LFI Totalmente Automático (+ Reverse Shell) e Scanner

LFI Suite é uma ferramenta totalmente automática capaz de escanear e explorar vulnerabilidades de Inclusão de Arquivo Local usando muitos métodos diferentes de ataque, listados na seção Recursos.
Funciona com Windows, Linux e OS X
Configuração Automática
Atualização Automática
Fornece 8 modalidades diferentes de ataque de Inclusão de Arquivo Local:
Fornece uma nona modalidade, chamada Auto-Hack, que escaneia e explora o alvo automaticamente tentando todos os ataques um após o outro sem que você precise fazer nada (exceto fornecer, no início, uma lista de caminhos para escanear, que se você não tiver, pode encontrar neste diretório do projeto em duas versões, pequena e grande).
Suporte a proxy Tor
Shell Reverso para Windows, Linux e OS X
O uso é extremamente simples e o LFI Suite possui uma interface de usuário fácil de usar; basta executá-lo e deixar que ele te guie.
Quando você conseguir um shell LFI usando um dos ataques disponíveis, pode facilmente obter um shell reverso digitando o comando "reverseshell" (obviamente você deve colocar seu sistema ouvindo pela conexão reversa, por exemplo usando "nc -lvp porta").
Ao executar o script, caso esteja faltando algum módulo, ele verificará se você tem o pip instalado e, caso não tenha, o instalará automaticamente; em seguida, usando o pip, instalará também os módulos faltantes e baixará o arquivo necessário socks.py.
Testei em diferentes sistemas operacionais (Debian, Ubuntu, Fedora, Windows 10, OS X) e funcionou perfeitamente, mas se algo estranho acontecer e a instalação automática do pip e de outros módulos falhar, instale os módulos ausentes manualmente e execute o script novamente.IMPORTANTE: Para permitir que o script instale automaticamente os módulos ausentes (e, se necessário, o pip), você DEVE executar o script como root (ou, pelo menos, com permissões suficientes) na primeira vez.
O LFI Suite já contém muitos recursos, mas, como você provavelmente sabe, existem muitos outros ataques possíveis ainda a serem implementados. Se você é um programador Python/Testador de Penetração e deseja se juntar a este projeto para melhorá-lo e expandi-lo, entre em contato comigo pelo e-mail <[email protected]> ou diretamente aqui.
Não sou responsável por qualquer tipo de ato ilegal que você cometer. Esta ferramenta deve ser usada para fins éticos por testadores de penetração. Se você planeja copiar, redistribuir, por favor, dê créditos ao autor original.