Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
fuckshitup — Scanner de vulnerabilidades php-cli | Kitploit
Ferramentas/GitHubGitHub/smaash/fuckshitup
Scanners de VulnerabilidadesAtaques de SenhaExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubsmaash/fuckshitup

fuckshitup

Scanner de vulnerabilidades php-cli

Ver Repositório
7939há 11 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

#Agenda

FuckShitUp 0.1 - Scanner de Multi-Vulnerabilidades

Basicamente, o FSU é um conjunto de ferramentas escritas em PHP-CLI. Usando funções embutidas, você pode obter URLs através de motores de busca - e assim, fazer dork para arquivos interessantes e revelações de caminho completo (full path disclosures). Usando uma lista de URLs, o scanner procurará por vulnerabilidades de Cross-Site Scripting, Remote File Inclusion, SQL Injection e Local File Inclusion. Ele é capaz de realizar ataques de força bruta em massa para uma faixa específica de hosts, ou força bruta SSH com um nome de usuário específico obtido do FPD. Sempre que algo interessante for encontrado, como uma vulnerabilidade ou credenciais de autenticação quebradas, os dados serão salvos em arquivos .txt - assim como URLs e qualquer outro arquivo. O FSU é baseado em PHP e arquivos de texto, ainda está em construção, então estou ciente de possíveis bugs. O princípio de operação é simples.

Mais URLs -> mais vulnerabilidades. Apenas para fins educacionais.

#Intro

  • Captura de dados:

  • URLs (geturl/massurl) -> (scan)

  • Configs, Bases de Dados, SQLi (dork)

  • Full Path Disclosures / Usuários (fpds) -> (brutefpds)

  • Informações dos principais sites (top)

  • Escaneamento em massa

  • XSS, SQLi, LFI, RFI (scan)

  • FTP, SSH, DBs, IMAP (multibruter)

  • Força bruta SSH precisa (brutefpds)

#Plan

  • Aplicações Web

  • Obter URLs via 'geturl' ou 'massurl' (massurl requer uma lista de tags como arquivo)

  • Escaneie parâmetros de URLs por vulnerabilidades com 'scan'

  • Servidores

  • Escolha o alvo, obtenha a faixa de IP

  • Escaneie por serviços em cada IP e faça força bruta com 'multibruter'

  • Obtenha full path disclosures e, assim, nomes de usuários linux

  • Realize força bruta SSH para um usuário específico com 'brutefpds'

  • Captura de informações

  • Use 'dork' para dorking automático

  • Use 'fpds' para captura de full path disclosure

  • Use 'search' para pesquisar alguém em suas bases de dados

  • Use 'top' para escanear todos os principais sites de uma nação específica

  • Outros

  • 'Stat' mostra estatísticas e informações atuais

  • 'Show' exibe um arquivo específico

  • 'Clear' e 'filter' - remove duplicatas, remove URLs na lista negra

#Others

Requisitos do MultiBrtuer (php5):

  • php5-mysql - para conexões mysql
  • php5-pgsql - para conexões postgresql
  • libssh2-php - para conexões ssh
  • php5-sybase - para conexões mssql
  • php5-imap - para conexões imap

Telas:

  • http://i.imgur.com/WKEbVGQ.png
  • http://i.imgur.com/PJtYWQk.png
  • http://i.imgur.com/o8fyyLQ.png
  • http://i.imgur.com/WY8ncBx.png
  • http://i.imgur.com/cmoTcPY.png
Baixar ferramenta