
Сканер уязвимостей загрузки файлов и инструмент эксплуатации.
Fuxploider — это инструмент для тестирования на проникновение с открытым исходным кодом, который автоматизирует процесс обнаружения и эксплуатации уязвимостей в формах загрузки файлов. Этот инструмент способен определять типы файлов, разрешённых для загрузки, а также выявлять, какой метод лучше всего подойдёт для загрузки веб-шеллов или любых вредоносных файлов на целевой веб-сервер.

Вам потребуется Python 3.6 как минимум.
git clone https://github.com/almandin/fuxploider.git
cd fuxploider
pip3 install -r requirements.txt
Если у вас возникли проблемы с pip (и если вы используете Windows, по-видимому) :
python3 -m pip install -r requirements.txt
Для установки через Docker
# Сборка Docker-образа
docker build -t almandin/fuxploider .
Чтобы получить список основных опций и параметров, используйте :
python3 fuxploider.py -h
Базовый пример :
python3 fuxploider.py --url https://awesomeFileUploadService.com --not-regex "wrong file type"
[!] Юридическое предупреждение : Использование fuxploider для атак на цели без предварительного взаимного согласия незаконно. Конечный пользователь обязан соблюдать все применимые местные, государственные и федеральные законы. Разработчики не несут никакой ответственности и не отвечают за любое неправомерное использование или ущерб, причинённый этой программой.