Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
FUSE — Uma ferramenta de teste de penetração para encontrar bugs de upload de arquivos (NDSS 2020) | Kitploit
Ferramentas/GitHubGitHub/wsp-lab/fuse
Análise de VulnerabilidadesSegurança WebTestes de Penetração
GitHubwsp-lab/fuse

FUSE

Uma ferramenta de teste de penetração para encontrar bugs de upload de arquivos (NDSS 2020)

Ver Repositório
25444há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

FUSE

FUSE é um sistema de teste de penetração projetado para identificar vulnerabilidades de Upload de Arquivo Executável Irrestrito (UEFU). Os detalhes da estratégia de teste estão em nosso artigo, "FUSE: Finding File Upload Bugs via Penetration Testing", que foi apresentado no NDSS 2020. Para ver como configurar e executar o FUSE, veja a seguir.

Configuração

Instalação

Atualmente, o FUSE funciona no Ubuntu 18.04 e Python 2.7.15.

  1. Instalar dependências
root@kitploit:~
# apt-get install rabbitmq-server
# apt-get install python-pip
# apt-get install git
  1. Clonar e compilar o FUSE
root@kitploit:~
$ git clone https://github.com/WSP-LAB/FUSE
$ cd FUSE && pip install -r requirements.txt
  • Se você planeja utilizar verificação de navegador headless com selenium, instale o driver web do Chrome e do Firefox consultando a documentação do selenium.

Uso

Configuração

  • O FUSE utiliza um arquivo de configuração fornecido pelo usuário que especifica parâmetros para uma aplicação PHP alvo. O script deve ser preenchido antes de testar uma aplicação Web alvo. Você pode consultar o arquivo README e os arquivos de configuração de exemplo.

  • Configuração para o Monitor de Arquivos (Opcional)

root@kitploit:~
$ vim filemonitor.py

...
 10 MONITOR_PATH='/var/www/html/' <- Web root of the target application
 11 MONITOR_PORT=20174            <- Default port of File Monitor
 12 EVENT_LIST_LIMITATION=8000    <- Maxium number of elements in EVENT_LIST
...

Execução

  • FUSE
root@kitploit:~
$ python framework.py [Caminho do arquivo de configuração]
  • Monitor de Arquivos
root@kitploit:~
$ python filemonitor.py
  • Resultado
    • Quando o FUSE completa o teste de penetração, um diretório [HOST] e um arquivo [HOST_report.txt] são criados.
    • Uma pasta [HOST] armazena arquivos cujo upload foi tentado.
    • Um arquivo [HOST_report.txt] contém os resultados dos testes e informações relacionadas aos arquivos que disparam U(E)FU.

CVEs

Se você encontrar bugs UFU e UEFU e obtiver CVEs ao executar o FUSE, envie um PR para README.md

Autor

Este projeto de pesquisa foi conduzido pelo WSP Lab no KAIST.

  • Taekjin Lee
  • Seongil Wi
  • Suyoung Lee
  • Sooel Son

Citando o FUSE

Para citar nosso artigo:

root@kitploit:~
@INPROCEEDINGS{lee:ndss:2020,
    author = {Taekjin Lee and Seongil Wi and Suyoung Lee and Sooel Son},
    title = {{FUSE}: Finding File Upload Bugs via Penetration Testing},
    booktitle = {Proceedings of the Network and Distributed System Security Symposium},
    year = 2020
}
Baixar ferramenta
AplicaçãoCVEs
ElggCVE-2018-19172
ECCube3CVE-2018-18637
CMSMadeSimpleCVE-2018-19419, CVE-2018-18574
CMSimpleCVE-2018-19062
Concrete5CVE-2018-19146
GetSimpleCMSCVE-2018-19420, CVE-2018-19421
SubrionCVE-2018-19422
OsCommerce2CVE-2018-18572, CVE-2018-18964, CVE-2018-18965, CVE-2018-18966
MonstraCVE-2018-6383, CVE-2018-18694
XEXEVE-2019-001