Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
FDsploit — Инструмент для фаззинга, перечисления и эксплуатации уязвимостей включения файлов и обхода каталогов. | Kitploit
Инструменты/GitHubGitHub/chrispetrou/fdsploit
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииФаззингТестирование на ПроникновениеArchived
GitHubchrispetrou/fdsploit

FDsploit

Инструмент для фаззинга, перечисления и эксплуатации уязвимостей включения файлов и обхода каталогов.

Репозиторий
273805 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Инструмент для фаззинга, перечисления и эксплуатации File Inclusion и Directory Traversal.

GPLv3 license version Known Vulnerabilities


Меню FDsploit:

root@kitploit:~
$ python fdsploit.py -h

     _____ ____          _     _ _
    |   __|    \ ___ ___| |___|_| |_
    |   __|  |  |_ -| . | | . | |  _|
    |__|  |____/|___|  _|_|___|_|_|
                    |_|...ver. 1.2
                          Author: Christoforos Petrou (game0ver) !

usage: fdsploit.py [-u  | -f ] [-h] [-p] [-d] [-e {0,1,2}] [-t] [-b] [-x] [-c]
                   [-v] [--params  [...]] [-k] [-a] [--cmd]
                   [--lfishell {None,simple,expect,input}]

FDsploit.py: Automatic (L|R)FI & directory traversal enumeration & exploitation.

Required (one of the following):
  -u , --url            Specify a url or
  -f , --file           Specify a file containing urls

Optional:
  -h, --help            Show this help message and exit
  -p , --payload        Specify a payload-file to look for [default None]
  -d , --depth          Specify max depth for payload [default 5]
  -e {0,1,2}, --urlencode {0,1,2}
                        Url-encode the payload [default: False]
  -t , --tchar          Use a termination character ('%00' or '?') [default None]
  -b, --b64             Use base64 encoding [default False]
  -x , --proxy          Specify a proxy to use [form: host:port]
  -c , --cookie         Specify a session-cookie to use [default None]
  -v , --verb           Specify request type ('GET' or 'POST') [default GET]
  --params  [ ...]      Specify POST parameters to use (applied only with POST requests)
                        Form: param1:value1,param2:value2,...
  -k , --keyword        Search for a certain keyword(s) on the response [default: None]
  -a, --useragent       Use a random user-agent [default user-agent: FDsploit_1.2_agent]
  --cmd                 Test for command execution through PHP functions [default command: None]
  --lfishell {None,simple,expect,input}
                        LFI pseudoshell [default None]

[!] For More Details please read the README.md file!

FDsploit может использоваться для автоматического обнаружения и эксплуатации уязвимостей Local/Remote File Inclusion и Directory Traversal. В случае обнаружения LFI-уязвимости можно использовать опцию --lfishell для её эксплуатации. На данный момент поддерживается 3 различных типа LFI-шеллов:

  • simple: Этот тип шелла позволяет пользователю легко читать файлы без необходимости каждый раз вводить URL. Кроме того, он выводит только содержимое файла, а не весь HTML-исходный код страницы, что делает его очень полезным.
  • expect: Этот тип шелла является полуинтерактивным и позволяет пользователю выполнять команды через обёртку expect:// в PHP.
  • input: Этот тип шелла также является полуинтерактивным и позволяет пользователю выполнять команды через поток php://input в PHP.

На данный момент есть только две встроенные команды LFI-шелла:

  • clear и
  • exit.

Возможности

  • Интерфейс LFI-шелла выводит только содержимое прочитанного файла или результат выполненной команды, а не весь HTML-код.
  • Можно указать 3 различных типа LFI-шеллов.
  • Поддерживаются как GET-, так и POST-запросы.
  • Автоматическое обнаружение GET-параметров.
  • Можно указать определённые параметры для тестирования с использованием подстановочных знаков (*).
  • Можно указать и использовать опциональные сессионные куки.
  • Можно выполнить автоматическую проверку на RCE с помощью PHP-функций.
  • Дополнительно используется хеш SHA-256 для идентификации потенциальных уязвимостей.
  • Поддержка base64/url-кодирования.

Некоторые примеры

1. Обнаружение уязвимости Directory Traversal:

Из приведённого ниже вывода видно, что параметр directory, вероятно, уязвим к Directory Traversal, так как каждый запрос с полезной нагрузкой ../ даёт разный хеш SHA-256. Также длина содержимого отличается для каждого запроса:

root@kitploit:~
./fdsploit.py -u 'http://127.0.0.1:8888/test/bWAPP/bWAPP/directory_traversal_2.php?directory=documents' -c 'PHPSESSID=7acf1c5311fee614d0eb40d7f3473087; security_level=0' -d 8

2. Обнаружение уязвимости LFI:

Опять же, параметр language, похоже, уязвим к LFI, так как при использовании ../etc/passwd и т.д. в качестве полезной нагрузки каждый запрос, выделенный зелёным цветом, даёт другой хеш, другую длину содержимого по сравнению с исходным, а указанное ключевое слово найдено в ответе:

root@kitploit:~
./fdsploit.py -u 'http://127.0.0.1:8888/test/bWAPP/bWAPP/rlfi.php?language=*&action=go' -c 'PHPSESSID=7acf1c5311fee614d0eb40d7f3473087; security_level=0' -d 7 -k root -p /etc/passwd

3. Эксплуатация LFI с помощью простого шелла:

Эксплуатация вышеуказанной LFI с использованием шелла simple:

Примечания

  1. При использовании метода POST также необходимо указать опцию --params.
  2. Для проверки уязвимости Directory Traversal опцию --payload необходимо оставить со значением по умолчанию (None).
  3. При использовании опции --file для тестирования нескольких URL поддерживается только GET-запрос.
  4. Когда установлены обе опции --file и --cookie, так как каждый раз можно указать только одну куку, URL должны относиться к одному домену или быть доступными без куки (это будет исправлено в будущем обновлении).
  5. Шелл input несовместим с методом POST.

Требования:

Примечание: Для установки зависимостей:

pip install -r requirements.txt --upgrade --user

💡 FDsploit также поставляется предустановленным в дистрибутиве BlackArch Linux.

TODO

  • Исправить примечание 4 выше и сделать так, чтобы --file также работал с POST-параметрами и куками, возможно, используя файл в формате json и т.д. в качестве ввода.
  • Добавить больше встроенных команд в --lfishell, например history и т.д.

Вклад и обратная связь

Отзывы и вклад приветствуются. Если вы нашли ошибку или хотите предложить новую функцию, смело открывайте issue, и как только я его рассмотрю, я постараюсь её исправить!

Отказ от ответственности

Этот инструмент предназначен только для тестирования и академических целей и может использоваться только там, где было получено строгое согласие. Не используйте его в незаконных целях! Ответственность за соблюдение всех применимых местных, государственных и федеральных законов лежит на конечном пользователе. Разработчики не несут ответственности за любое неправильное использование или ущерб, причинённый этим инструментом и программным обеспечением в целом.

Благодарности

  • Логотип FDsploit создан с помощью fontmeme.com!

Лицензия

Этот проект лицензирован в соответствии с GPLv3 — подробности смотрите в файле LICENSE

Скачать инструмент