Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Vailyn — Uma ferramenta em Python para varredura e exploração evasiva e em fases de Path Traversal + LFI | Kitploit
Ferramentas/GitHubGitHub/vainlystrain/vailyn
Scanners de VulnerabilidadesGeração de PayloadsExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubvainlystrain/vailyn

Vailyn

Uma ferramenta em Python para varredura e exploração evasiva e em fases de Path Traversal + LFI

Ver Repositório
2002412há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar


Vailyn


Ataques de Path Traversal e LFI em Fases

Vailyn 3.0

Desde a v3.0, o Vailyn suporta wrappers PHP LFI na Fase 1. Use --lfi para incluí-los na verificação.

Sobre

O Vailyn é uma ferramenta de análise e exploração de vulnerabilidades em múltiplas fases para vulnerabilidades de path traversal e inclusão de arquivos. Ela foi construída para ser a mais performática possível e oferecer um amplo arsenal de técnicas de evasão de filtros.

Como funciona?

O Vailyn opera em 2 fases. Primeiro, ele verifica se a vulnerabilidade está presente. Ele faz isso tentando acessar /etc/passwd (ou um arquivo especificado pelo usuário), com todas as suas cargas de evasão. Analisando a resposta, as cargas que funcionaram são separadas das demais.

Agora, o usuário pode escolher livremente quais cargas usar. Apenas essas cargas serão utilizadas na segunda fase.

A segunda fase é a fase de exploração. Agora, ele tenta vazar todos os arquivos possíveis do servidor usando um dicionário de arquivos e um dicionário de diretórios. A profundidade da busca e o nível de permutação de diretórios podem ser adaptados por argumentos. Opcionalmente, ele pode baixar os arquivos encontrados e salvá-los na pasta de saques. Alternativamente, ele tentará obter um reverse shell no sistema, permitindo que o atacante obtenha controle total sobre o servidor.

Atualmente, ele suporta múltiplos vetores de ataque: injeção via query, caminho, cookie e dados POST.

Por que a separação em fases?

A separação em várias fases é feita para melhorar enormemente o desempenho da ferramenta. Em versões anteriores, cada combinação arquivo-diretório era verificada com cada carga. Isso resultava em uma enorme sobrecarga devido às cargas serem sempre usadas novamente, apesar de não funcionarem para a página atual.

Instalação

As versões recomendadas e testadas do Python são 3.7+, mas deve funcionar bem com Python 3.5 e Python 3.6 também. Para instalar o Vailyn, baixe o arquivo da aba de releases ou execute

$ git clone https://github.com/VainlyStrain/Vailyn

Uma vez no seu sistema, você precisará instalar as dependências do Python.

Sistemas Unix

Em sistemas Unix, basta executar

$ pip install -r requirements.txt   # --user

Windows

Algumas bibliotecas que o Vailyn usa não funcionam bem no Windows ou falharão ao instalar.

Se você usa Windows, use pip para instalar os requisitos listados em Vailyn\·›\requirements-windows.txt.

Se o twisted falhar ao instalar, há uma versão não oficial disponível aqui, que deve compilar no Windows. Apenas lembre-se de que é um download de terceiros e a integridade não é necessariamente garantida. Depois que isso for instalado com sucesso, executar pip novamente em requirements-windows.txt deve funcionar.

Passos Finais

Se você quiser usar totalmente o módulo de reverse shell, precisará ter sshpass, ncat e konsole instalados. Os nomes dos pacotes variam conforme a distribuição Linux. No Windows, você precisará iniciar o listener manualmente antes. Se você não gosta do konsole, pode especificar um emulador de terminal diferente em core/config.py.

É isso! Inicie o Vailyn movendo para o diretório de instalação e executando

$ python Vailyn -h

Uso

O Vailyn tem 3 argumentos obrigatórios: -v VIC, -a INT e -p2 TP P1 P2. No entanto, dependendo de -a, mais argumentos podem ser necessários.

   ,                \                  /               , 
     ':.             \.      /\.     ./            .:'
        ':;.          :\ .,:/   ''. /;        ..::'
           ',':.,.__.'' '          ' `:.__:''.:'
              ';..                        ,;'     *
       *         '.,                   .:'
                    `v;.            ;v'        o
              .      '  '..      :.' '     .
                     '     ':;, '    '
            o                '          .   :        
                                           *
                         | Vailyn |
                      [ VainlyStrain ]
    
Vsynta Vailyn -v VIC -a INT -p2 TP P1 P2 
        [-p PAM] [-i F] [-Pi VIC2]
      [-c C] [-n] [-d I J K]
       [-s T] [-t] [-L]
  [-l] [-P] [-A] 

obrigatório:
  -v VIC, --victim VIC  Alvo para atacar, parte 1 [pré-carga]
  -a INT, --attack INT  Tipo de ataque (int, 1-5, ou A)

    A|  Spider (todos)       2|  Caminho               5|  Dados POST, json
    P|  Spider (parcial)     3|  Cookie
    1|  Parâmetro de Query   4|  Dados POST, simples

  -p2 TP P1 P2, --phase2 TP P1 P2
                        Ataque na Fase 2 e parâmetros necessários

┌[ Valores ]─────────────┬────────────────────┐
│ TP      │ P1          │ P2                 │
├─────────┼─────────────┼────────────────────┤
│ leak    │ Dicionário de Arquivos │ Dicionário de Diretórios   │
│ inject  │ Endereço IP │ Porta de Escuta   │
│ implant │ Arquivo Fonte │ Destino no Servidor  │
└─────────┴─────────────┴────────────────────┘

adicionais:
  -p PAM, --param PAM   parâmetro de query ou dados POST para --attack 1, 4, 5
  -i F, --check F       Arquivo a verificar na Fase 1 (padrão: etc/passwd)
  -Pi VIC2, --vic2 VIC2 Alvo do ataque, parte 2 [pós-carga]
  -c C, --cookie C      Cookie para anexar (no formato de cabeçalho)
  -l, --loot            Baixar arquivos encontrados para a pasta de saques
  -d I J K, --depths I J K
                        profundidades (I: fase 1, J: fase 2, K: nível de permutação)
  -h, --help            mostrar este menu de ajuda e sair
  -s T, --timeout T     Timeout de requisição; opção estável para Arjun
  -t, --tor             Canalizar ataques através da rede de anonimato Tor
  -L, --lfi             Usar também wrappers PHP para vazar arquivos
  -n, --nosploit        Pular a Fase 2 (não precisa de -p2 TP P1 P2)
  -P, --precise         Usar profundidade exata na Fase 1 (não um intervalo)
  -A, --app             Iniciar a interface Qt5 do Vailyn

desenvolvimento:
  --debug               Exibir todos os caminhos tentados, mesmo 404s.
  --version             Exibir a versão do programa e sair.
  --notmain             Evitar travamento do notify2 em chamada de subprocesso.

Info:
  para vazar arquivos usando caminhos absolutos: -d 0 0 0
  para obter um shell usando caminhos absolutos: -d 0 X 0

O Vailyn atualmente suporta 5 vetores de ataque e fornece um crawler para automatizá-los todos. O ataque realizado é identificado pelo argumento -a INT.

INT        ataque
----       -------
1          ataque baseado em query  (https://site.com?file=../../../)
2          ataque baseado em caminho   (https://site.com/../../../)
3          ataque baseado em cookie (vai capturar os cookies para você)
4          dados POST simples     (ELEM1=VAL1&ELEM2=../../../)
5          dados POST json      ({"file": "../../../"})
A          spider              buscar + analisar todas as URLs do site usando todos os vetores
P          spider parcial      buscar + analisar todas as URLs do site usando apenas vetores selecionados

Você também deve especificar um alvo para atacar. Isso é feito via -v VIC e -Pi VIC2, onde -v é a parte antes do ponto de injeção e -Pi o restante.

Baixar ferramenta