Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
liffy — Ferramenta de exploração de inclusão de arquivo local | Kitploit
Ferramentas/GitHubGitHub/mzfr/liffy
Análise de VulnerabilidadesExploração de Aplicações WebBypass de WAFTestes de PenetraçãoDesenvolvimento de Payloads
GitHubmzfr/liffy

liffy

Ferramenta de exploração de inclusão de arquivo local

Ver Repositório
97811470há 4 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

GitSpo Mentions License: GPL v3 Maintenance Rawsec's CyberSecurity Inventory

Packaging status


liffy

Ferramenta Avançada de Exploração de LFI

liffy em ação

Uma poderosa ferramenta Python para exploração de Inclusão Local de Arquivos (LFI) com recursos avançados incluindo bypass de WAF, técnicas de codificação e detecção abrangente de vulnerabilidades.

Liffy v2.0 é a versão significativamente aprimorada do liffy que foi originalmente criado por rotlogix/liffy. Esta versão inclui recursos modernos como saída de terminal Rich, configuração YAML, threading aprimorado e múltiplas técnicas avançadas de exploração.

⚠️ Muitas mudanças novas foram codificadas no estilo vibe.

Índice

  • Funcionalidades
  • Instalação
  • Uso
  • Configuração
  • Técnicas Avançadas
  • Exemplos
  • Contribuição
  • Créditos

Funcionalidades

Técnicas LFI Principais

  • data:// - Execução de código via wrapper data
  • expect:// - Execução de código via wrapper expect
  • input:// - Execução de código via wrapper input
  • filter:// - Leitura de arquivos arbitrários via wrapper filter
  • /proc/self/environ - Execução de código em modo CGI
  • Apache access.log poisoning - Exploração de arquivos de log
  • Linux auth.log SSH poisoning - Exploração de log SSH
  • Null Byte Poisoning - Ataques de byte nulo em PHP legado
  • ZIP wrapper exploitation - Ataques de inclusão de arquivo ZIP
  • Wrapper detection - Testes seguros para wrappers comuns de fluxo LFI
  • Out-of-band probes - Payloads de callback para comportamento cego de wrapper/SSRF
  • Blind LFI checks - Testes de diferença de resposta quando o conteúdo do arquivo não é refletido
  • Auto scan mode - Plano de varredura seguro com detecção primeiro, abrangendo traversal, wrappers e verificações cegas

Recursos Avançados

  • Evasão de WAF - Múltiplas técnicas de bypass para WAFs comuns
  • Codificação Avançada - Codificação URL dupla, Unicode, variações de maiúsculas/minúsculas
  • Suporte a Requisições POST - Suporte completo ao método POST com dados personalizados
  • Cabeçalhos Personalizados - Cabeçalhos HTTP configuráveis
  • Rotação de User-Agent - User agents aleatórios para evitar detecção
  • Limitação de Taxa - Aceleração de requisições configurável
  • Multithreading - Gerenciamento aprimorado de pool de threads
  • Modo de Detecção - Varredura de vulnerabilidades sem exploração
  • Saída de Terminal Rich - Saída colorida e bonita com barras de progresso
  • Configuração YAML - Gerenciamento de configurações persistentes

Melhorias Modernas

  • Detecção Aprimorada de Vulnerabilidades - Análise avançada de respostas com pontuação de confiança
  • Gerenciamento de Pool de Threads - Desempenho otimizado com threading adaptativo
  • Gerenciamento de Configuração - Configurações baseadas em YAML com substituições via CLI
  • Registro Abrangente - Relatórios detalhados de execução e rastreamento de progresso

Instalação

Certifique-se de que está usando Python 3. O Liffy não suporta Python 2. Os exemplos abaixo usam uv run python para que os comandos sejam executados dentro do ambiente do projeto.

# Install uv if you haven't already
curl -LsSf https://astral.sh/uv/install.sh | sh

# Clone the repository
git clone https://github.com/mzfr/liffy
cd liffy

# Create virtual environment with uv
uv venv

# Install dependencies from pyproject.toml
uv sync

# Run liffy
uv run python liffy.py --help

Uso

Sintaxe Básica

uv run python liffy.py <URL> [OPTIONS]

Opções da Linha de Comando

usage: liffy.py [-h] [-d] [-i] [-e] [-f] [-p] [-a] [-ns] [-r] [--ssh]
                [-l LOCATION] [--cookies COOKIES] [-dt] [-t THREADS]
                [--detection] [--null-byte] [--zip] [--encoding]
                [--waf-bypass] [--method {GET,POST}] [--post-data POST_DATA]
                [--headers HEADERS] [--lhost LHOST] [--lport LPORT]
                [--read-file READ_FILE] [-y] [--timeout TIMEOUT]
                [--proxy PROXY] [--verify-tls] [--user-agent USER_AGENT]
                [--oob] [--oob-url OOB_URL] [--blind] [--auto]
                [--delay DELAY] [--retries RETRIES] [--json] [--output OUTPUT]
                [--quiet] [--no-color] [--no-banner] [--config]
                [url]

positional arguments:
  url                   URL to test for LFI

Core Techniques:
  -d, --data            Use data:// technique
  -i, --input           Use input:// technique
  -e, --expect          Use expect:// technique
  -f, --filter          Use filter:// technique
  -p, --proc            Use /proc/self/environ technique
  -a, --access          Apache access logs technique
  --ssh                 SSH auth log poisoning
  -dt, --directorytraverse  Test for Directory Traversal
  --null-byte           Test for Null Byte Poisoning
  --zip                 Test for ZIP wrapper exploitation
  --wrappers, --wrapper Detect common LFI stream wrappers
  --wrapper-list WRAPPER_LIST
                        Path to custom wrapper probe payload list
  --oob                 Send out-of-band callback probes
  --oob-url OOB_URL     OOB callback base URL
  --blind               Run blind LFI response-difference checks
  --blind-list BLIND_LIST
                        Path to custom blind LFI probe list
  --auto                Run a safe automatic scan plan

Advanced Options:
  --encoding            Use advanced encoding/bypass techniques
  --waf-bypass          Use WAF evasion techniques
  --method {GET,POST}   HTTP method to use (default: GET)
  --post-data POST_DATA POST data (format: key=value&key2=value2)
  --headers HEADERS     Custom headers (format: Header1:Value1,Header2:Value2)
  --detection           Only perform LFI detection, no exploitation

Request Options:
  --timeout TIMEOUT     HTTP request timeout in seconds
  --proxy PROXY         HTTP(S) proxy URL, e.g. http://127.0.0.1:8080
  --verify-tls          Verify TLS certificates instead of using insecure requests
  --user-agent UA       Custom User-Agent header
  --delay DELAY         Delay between requests in seconds
  --retries RETRIES     HTTP retries per request

Automation Options:
  --lhost LHOST         Callback host for staged payloads
  --lport LPORT         Callback port for staged payloads
  --read-file PATH      File path to read with filter://
  -y, --yes             Use defaults for prompts and run non-interactively
  --json                Print a JSON run summary
  --output OUTPUT       Write JSON run summary to a file
  --quiet               Suppress normal terminal output
Baixar ferramenta