Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
LFISuite — Explorador de LFI Totalmente Automático (+ Reverse Shell) e Scanner | Kitploit
Ferramentas/GitHubGitHub/d35m0nd142/lfisuite
Scanners de VulnerabilidadesGeração de PayloadsExploraçãoEngenharia ReversaExploração de Aplicações WebTestes de Penetração
GitHubd35m0nd142/lfisuite

LFISuite

Explorador de LFI Totalmente Automático (+ Reverse Shell) e Scanner

Ver Repositório
2.0k40680há 8 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Version 1.13 Python 2.7.x GPLv3 License Twitter

LFI Suite

alt tag

O que é LFI Suite?

LFI Suite é uma ferramenta totalmente automática capaz de escanear e explorar vulnerabilidades de Inclusão de Arquivo Local usando muitos métodos diferentes de ataque, listados na seção Recursos.


Recursos

  • Funciona com Windows, Linux e OS X

  • Configuração Automática

  • Atualização Automática

  • Fornece 8 modalidades diferentes de ataque de Inclusão de Arquivo Local:

    • /proc/self/environ
  • php://filter
  • php://input
  • /proc/self/fd
  • log de acesso
  • phpinfo
  • data://
  • expect://
  • Fornece uma nona modalidade, chamada Auto-Hack, que escaneia e explora o alvo automaticamente tentando todos os ataques um após o outro sem que você precise fazer nada (exceto fornecer, no início, uma lista de caminhos para escanear, que se você não tiver, pode encontrar neste diretório do projeto em duas versões, pequena e grande).

  • Suporte a proxy Tor

  • Shell Reverso para Windows, Linux e OS X

  • Como usar?

    O uso é extremamente simples e o LFI Suite possui uma interface de usuário fácil de usar; basta executá-lo e deixar que ele te guie.

    Shell Reverso

    Quando você conseguir um shell LFI usando um dos ataques disponíveis, pode facilmente obter um shell reverso digitando o comando "reverseshell" (obviamente você deve colocar seu sistema ouvindo pela conexão reversa, por exemplo usando "nc -lvp porta").

    Dependências

    • Python 2.7.x
    • Módulos extras do Python: termcolor, requests
    • socks.py

    Ao executar o script, caso esteja faltando algum módulo, ele verificará se você tem o pip instalado e, caso não tenha, o instalará automaticamente; em seguida, usando o pip, instalará também os módulos faltantes e baixará o arquivo necessário socks.py.
    Testei em diferentes sistemas operacionais (Debian, Ubuntu, Fedora, Windows 10, OS X) e funcionou perfeitamente, mas se algo estranho acontecer e a instalação automática do pip e de outros módulos falhar, instale os módulos ausentes manualmente e execute o script novamente.
    #f03c15 IMPORTANTE: Para permitir que o script instale automaticamente os módulos ausentes (e, se necessário, o pip), você DEVE executar o script como root (ou, pelo menos, com permissões suficientes) na primeira vez.

    Colaboração

    O LFI Suite já contém muitos recursos, mas, como você provavelmente sabe, existem muitos outros ataques possíveis ainda a serem implementados. Se você é um programador Python/Testador de Penetração e deseja se juntar a este projeto para melhorá-lo e expandi-lo, entre em contato comigo pelo e-mail <[email protected]> ou diretamente aqui.

    Aviso Legal

    Não sou responsável por qualquer tipo de ato ilegal que você cometer. Esta ferramenta deve ser usada para fins éticos por testadores de penetração. Se você planeja copiar, redistribuir, por favor, dê créditos ao autor original.

    Vídeo: https://www.youtube.com/watch?v=6sY1Skx8MBc
    Siga-me: https://twitter.com/d35m0nd142

    Baixar ferramenta